Une campagne de phishing analysée par Check Point détourne le processus d'authentification légitime de Microsoft. Plutôt que de voler directement un mot de passe, les attaquants cherchent à faire autoriser une application malveillante à accéder à Microsoft 365.