Angreppsteknik
Enhetskod-Kapning (Device Code Phishing)
Attack som missbrukar OAuth Device Flow genom att lura offret att mata in en kod på Microsofts officiella inloggningssida, vilket ger angriparen full kontotillgång.
🔬 Forensisk Betydelse & Utredningsmetodik
Sign-in-loggar i Microsoft Entra ID visar inloggning via deviceCode-protokoll utan koppling till offrets webbläsarsession.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: TokenTactics AADInternals
- MITRE ATT&CK:
T1528 ↗