Plus récents

🇫🇷 Une attaque en déni de service distribué a perturbé certains services Météo-France (meteofrance.com)

L'attaque a rendu quasiment inaccessibles les sites Internet et l'application destinés au grand public. Ont également été concernés, les extranets des clients institutionnels et commerciaux contenant l'information météorologique et les moyens de télétravail.

meteofrance.com/actualites-et-

🇨🇦 Une attaque en déni de service distribué a perturbé l'application Hydro-Québec (hydroquebec.com) ainsi que tous les services clients en ligne

A better way to attack Microsoft Azure AD with temporary access passes

Microsoft's TAPs were designed to simplify passwordless authentication, but they can also be used by attackers to bypass MFA.

Even if an administrator goes in and deletes the TAP, an attacker could still maintain access to the user account. In the process of the OAuth On-Behalf-Of (OBO) flow, we have somehow removed the correlation between the Temporary Access Passes (TAP) and the refresh token, a process I (Daniel Heinsen, SpecterOps) am calling « OBO persistence ».

Granted, in this scenario, you only have access to APIs that don't require admin consent, but that's enough to read the users email, Teams messages, OneNote notes, and calendar. In order to revoke this access, an administrator will need to revoke all the user refresh tokens.

posts.specterops.io/id-tap-tha

🛠 obo-wash

Lockbit 3.0 revendique l'attaque informatique à l'encontre de 🇫🇷 Séché Environnement (groupe-seche.com)

Afficher le fil de discussion

🇫🇷 La Ville de Barcelonnette (ville-barcelonnette.fr) a été perturbée par une attaque informatique

Plus anciens