近期接連出現濫用 Microsoft 365 OAuth 裝置碼授權流程的釣魚攻擊,駭客不必竊取密碼,也能誘使員工在官方登入頁面完成正確卻危險的操作,直接交出帳號控制權,甚至繞過多因子驗證。
從 Microsoft 365 裝置碼釣魚攻擊,看企業資安治理盲點 |
| 作者 Eason|發布日期 2026 年 01 月 06 日 8:30 | 分類 Microsoft , Windows , 資訊安全 |
擁有超過二十年的遊戲與資安經驗,曾經服務於上市上櫃遊戲公司,自行經營萬人社群。在房產方面任職代租代管,熟悉房價與租金變動。聯絡方式:eason740718@gmail.com
