← Back to feed
general GBHackers

EvilTokens Abuses Microsoft Device Codes to Hijack Accounts Without Stealing Passwords

GBHackers • • Microsoft

EvilTokens is pushing phishing-as-a-service beyond credential theft by abusing Microsoft’s device authorization flow to obtain valid Microsoft 365 tokens. Vi...

T1566 T1078
Read the full story GBHackers →

Related Coverage

general Co-creator of Empire Market dark web marketplace given 40-year sentence The Record · Oct 10 general React Server Components Vulnerability Lets Attackers Freeze Next.js Servers With a Single Request GBHackers · Oct 9 general In Other News: AI Used in Korean Bank Breaches, Poem-Guided Botnet, Empire Admin Gets 40 Years SecurityWeek · Oct 9