Des hackers russes exploitent Microsoft OAuth pour cibler les alliés de l'Ukraine via Signal et WhatsApp
Des acteurs de la menace liés à la Russie ciblent de manière agressive des individus et des organisations liés à l'Ukraine et aux droits de l'homme dans le but de gagner un accès non autorisé aux comptes Microsoft 365 depuis début mars 2025. Ces opérations de phishing hautement ciblées, selon Volexity, représentent un changement par rapport aux attaques précédemment documentées qui exploitaient une technique appelée code de périphérique.