מקור: The Hacker News

ערכת הפישינג כשירות (PhaaS) המכונה Greatness שדרגה את יכולותיה והוסיפה תמיכה בטכניקת Device Code Phishing, המנצלת את פרוטוקול OAuth 2.0 Device Authorization Grant. שיטה זו מאפשרת לתוקפים לעקוף מנגנוני אימות דו-שלבי (MFA) ולגנוב אסימוני גישה כדי להשתלט על חשבונות משתמשים לגיטימיים. התוספת החדשה מצטרפת ליכולות ה-AiTM (Adversary-in-the-Middle) הקיימות בכלי, ומדגישה את המגמה הגוברת בקרב מפעילי תוכנות זדוניות לנצל מנגנוני אימות מבוססי קוד מכשיר כדי לעקוף הגנות אבטחה מסורתיות. מדובר בהתפתחות משמעותית המציבה סיכון מוגבר לארגונים המסתמכים על אימות מרובה גורמים כקו הגנה מרכזי.
