Device code phishing attacks surge 37x as new kits spread online
今年利用 OAuth 2.0 Device Authorization Grant 流程劫持账户的设备代码钓鱼攻击激增了 37 倍以上。随着新型工具包在网上扩散,攻击频率大幅上升。 [link]
2026/4/5 · CyberRadar
今年利用 OAuth 2.0 Device Authorization Grant 流程劫持账户的设备代码钓鱼攻击激增了 37 倍以上。随着新型工具包在网上扩散,攻击频率大幅上升。 [link]
一份名为 BrowserGate 的新报告发出警告。微软旗下的 LinkedIn 正在其网站上秘密使用隐藏的 JavaScript 脚本。这些脚本会扫描访问者浏览器中已安装的扩展程序并收集设备数据。 [link]
热门 HTTP 客户端 Axios 的维护者发布了详细的事后分析。文中描述了其一名开发人员遭遇社交工程攻击的经过。据信该攻击由朝鲜威胁行为者实施。 [link]