Cybersecuritydive
Surge in OAuth Device Code Phishing Targeting Microsoft 365 Accounts
First seen 18 Dec 2025, 16:54 UTC
•


•26.3
Export
Article Content
Browse articles
A rise in phishing campaigns exploiting Microsoft's OAuth device code authorization has been reported, affecting Microsoft 365 accounts. Threat actors, including state-aligned and financially motivated groups, are using social engineering tactics to deceive users into approving malicious applications, leading to account takeovers and data theft. Proofpoint's advisory details these tactics and the ongoing threat landscape.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Major Cyber Attack on Victorian Government Schools Exposes Student Data
Google Chrome Zero-Day Vulnerability CVE-2025-13223 Exploited in the Wild
Akira Ransomware Group Targets Critical Infrastructure, Extracts $42 Million
Russian Hackers Exploit Zimbra Zero-Day for Espionage Campaign
Sandworm Launches Wiper Malware Campaign Against Ukrainian Organizations
EU Sanctions Russia Over Ongoing Cyber Espionage Campaign