Una campagna di phishing device-code ha raccolto token OAuth persistenti da account Microsoft 365 presso oltre 340 organizzazioni negli Stati Uniti e in Canada.
Part of the PlainSec briefing for 2026-04-01