Cibercriminosos usam recursos legítimos para Driblar a Autenticação em Duas Etapas
Uma nova estratégia de ataque cibernético vem chamando a atenção de especialistas em segurança digital. Trata-se de uma técnica refinada que utiliza recursos legítimos de autenticação para contornar sistemas de segurança corporativa e a autenticação em duas etapas (MFA) sem precisar roubar senhas de acesso das vítimas. Segundo um relatório recente divulgado por pesquisadores da Trend Micro, o golpe explora a funcionalidade de login por código de dispositivo (Device Code Flow). Esse recurso foi criado originalmente para facilitar a entrada em aparelhos com limitações de Continue→