Link
Le campagne di phishing avanzate sfruttano le implementazioni OAuth, utilizzando kit PhaaS come Tycoon ed EvilProxy per rubare token di accesso, bypassare l'autenticazione a più fattori (MFA) e dirottare le sessioni. Gli aggressori abusano anche di piattaforme serverless, creatori di siti web e servizi Google affidabili per ospitare pagine di phishing e condurre truffe..
Fonte: https://securitybrief.com.au/story/barracuda-warns-of-surge-in-advanced-oauth-phishing
Published: Wed, 08 Oct 2025 10:39:02