滥用微软原生 OAuth 认证体系的 Teams 职场钓鱼攻击机理与防御研究
传统网络钓鱼依托仿冒域名伪造微软登录页面实现凭证窃取,相关防护手段已形成成熟体系,但 2026 年 6—7 月 Check Point 披露的规模化钓鱼活动完全摒弃虚假站点构造思路,直接复用微软login.microsoftonline.com官方 OAuth 授权链路,依托 Teams 人力资源任务通知社工诱饵诱导用户向攻击者管控第三方应用授予全域 Microsoft 365 权限,形成可绕过多层传统防护的新型云身份威胁。本次攻击覆盖全球 120 余家不同行业机构,具备标准化邮件模板、统一跳转链路、云服务中转窃取令牌、产业化可租赁攻击工具四大工业化特征,突破域名信誉筛查、多因素认证、终端行为...