Эксперты Barracuda выявили фишинг, где форма входа создаётся в браузере через blob URL после переходов через Microsoft OAuth и Teams.
Фишинг против Microsoft 365 обходит MFA: жертвы сами выдают приложениям доступ к почте, файлам и Teams.