Device Code Flow
Device Code Flow в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Злоумышленники эксплуатируют Device Code Flow для кражи корпоративных данных Microsoft
Суть: Device Code Flow стал инструментом фишинговой атаки, где злоумышленники заставляли жертв добровольно вводить коды на официальных страницах Microsoft для получения легитимных токенов доступа.
Событие: В период с начала апреля по середину мая 2026 года Device Code Flow использовался для компрометации учетных записей через имитацию рассылки от юридической фирмы.
Эффект: Благодаря Device Code Flow атакующие получили полный доступ к почте, OneDrive и Teams, оставаясь незаметными для стандартных систем защиты из-за легитимности токенов.
Риск: Организации, не отключившие Device Code Flow при отсутствии реальных сценариев использования, остаются уязвимыми для атак, обходящих традиционные антивирусы.
Связь: Успех атаки через Device Code Flow напрямую зависит от доверия пользователей к официальным интерфейсам и отсутствия аудита настроек авторизации.
В нашей базе собрано 1 событие по теме «Device Code Flow». Мы показываем все из них.