EvilTokens è un kit di strumenti per il phishing-as-a-service che mette nel mirino gli account Microsoft 365 attraverso il flusso di autorizzazione dei dispositivi OAuth 2.0.
Phishing
EvilTokens, il phishing che si guadagna l’accesso ai dispositivi senza rubare password
I cyber criminali guadagnano l’accesso senza necessità di rubare le credenziali: il kit di phishing-as-a-service, che colpisce gli account Microsoft 365 tramite OAuth 2.0, inganna le vittime inducendole ad effettuare l’accesso a Microsoft in modo legittimo, con l’autenticazione a due fattori, su un sito autentico. Ecco perché EvilTokens preoccupa
Giornalista

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Come gestire il debito tecnico tra AI e sicurezza aziendale
30 Set 2026 -

Errore umano nella cyber: perché non è quasi mai la vera causa dell’incidente
29 Set 2026 -

Cyber security, compliance e resilienza: a it-sa 2026 la sicurezza diventa governance
29 Set 2026 -

AI penetration testing: dalla vulnerabilità rilevata all’exploit realmente validato
29 Set 2026 -

La frode a Fideuram e la teoria della verità predefinita: cosa impariamo
28 Set 2026











