LONDON (IT BOLTWISE) – Neue Berichte zeigen, dass Angreifer beim OAuth-Consent nicht mehr Passwörter ausrollen müssen, sondern sich Refresh-Tokens erschleichen. Dadurch passiert die eigentliche MFA-Prüfung auf der legitimen Identitätsseite – und das bösartige Token läuft anschließend mit der in der Tenant-Konfiguration definierten Reichweite weiter. Für Unternehmen verschiebt sich das Risiko damit von der Anmeldungsebene hin zu Laufzeit-Integrationen, Agenten und Token-Governance.

OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen
OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Sicherheitsfokus vieler Unternehmen liegt weiterhin stark auf Anmeldeereignissen: Logins, MFA-Trigger und Anomalieerkennung. Doch eine neue Variante des Phishings nutzt eine Lücke, die im Alltag häufig übersehen wird – den Moment des OAuth-„Accept“-Klicks. Nach übereinstimmenden Branchenberichten soll eine PhaaS-Plattform innerhalb weniger Wochen Hunderte Microsoft-365-Umgebungen in mehreren Ländern kompromittiert haben, indem sie Nutzer zu einem scheinbar normalen Device-Login samt MFA-Leitbild führte. Der entscheidende Effekt: MFA wird zwar durchlaufen, aber das Ergebnis wird als Refresh-Token in die Hände des Angreifers übergeben.

Technisch betrachtet entsteht das Problem aus dem Design von OAuth: Ein Nutzer authentifiziert sich bei seinem Identitätsanbieter, besteht die MFA-Challenge auf einer legitimen Domain und bestätigt anschließend den Consent. Der Angreifer benötigt weder ein wiederverwendbares Passwort noch einen klassischen AiTM-Bypass auf Session-Ebene, weil die Token-Erstellung als „best practice“ der Plattform wirkt. Das bösartige Ergebnis ist ein gültiger, signierter Refresh-Token, der genau den vom Nutzer akzeptierten Scopes entspricht und sich typischerweise über die Tenant-Richtlinien verlängert. So bleibt der Angriff funktional „konsistent“ mit dem, was Identity-Stacks intern erwarten.

Damit wird auch klar, warum vorhandene Kontrollen oft zu spät greifen: MFA verhindert normalerweise Replay von Credentials, aber nicht das Fortbestehen eines autorisierten Grants. Wenn der Token als Refresh-Token gedacht ist, um Sitzungen langfristig zu erneuern, kann er auch nach Passwortwechseln weiterarbeiten – solange keine explizite Revokation oder eine Policy re-Consent erzwingt. Während ein klassisches Credential-Phishing eine sichtbare Sign-in-Kette und damit potenziell korrelierbare Muster im SIEM hinterlässt, entsteht beim OAuth-Grant eher ein „stilles“ Berechtigungsgerüst. Sicherheitsprogramme sehen dann nicht zwingend den „Angriff“, sondern lediglich legitime Token-Nutzung – nur eben aus einem unerwünschten Kontext.

Ein zweiter Hebel kommt aus der Normalisierung von Consent: Nutzer klicken sich durch Berechtigungsdialoge, so wie sie früher Cookie-Banner weggeklickt haben. In der Praxis erscheinen Zustimmungsmasken in Produktivitätssuiten, Browser-Extensions, KI-Assistenten und Integrations-Workflows ständig am Rand der Arbeit. Zwar sind Scopes häufig sprachlich „harmlos“ formuliert, doch die operative Reichweite kann weit über den Eindruck hinausgehen – etwa wenn „Mail lesen“ faktisch Zugriff auf Inhalte, Anhänge und geteilte Threads umfasst. Zusätzlich vergrößert sich das Risiko, wenn Consent für Szenarien eingesetzt wird, in denen der Nutzer nicht aktiv revoke kann, etwa bei „offline“-ähnlichen Berechtigungen und längeren Token-Lebensdauern.

Besonders kritisch ist jedoch die Kombination mehrerer Grants über verschiedene Anwendungen hinweg. Ein einzelner OAuth-Consent schafft zwar nur einen Teilzugriff, aber der Angreifer profitiert von der „Schnittstellen-Realität“ moderner Unternehmenslandschaften: Datenflüsse entstehen durch Integrationen, Agenten und Automationen, die über App-Grenzen hinweg „brücken“. Branchenexperten beschreiben dieses Muster als toxic combination – eine Berechtigungsaufteilung, die in keinem einzelnen App-Risk-Modell als Ganzes auftaucht, weil die Brücke außerhalb der jeweiligen Anwendung entsteht. So kann die Kompromittierung einer scheinbar harmlosen Meeting-Summarizer-Funktion später über freigegebene Drive-/CRM-Verbindungen in Vertragsentwürfe und Kundendaten übergreifen.

Der Markt verstärkt diesen Effekt gerade durch neue Abstraktionen wie Model Context Protocol (MCP)-ähnliche Installationsmuster: Agenten erwerben Zugriff, indem sie Vertrauen einmalig aus dem Consent-Mechanismus ziehen. Das erinnert strategisch an frühere große Vorfälle rund um OAuth-Token-Kaskaden – beispielsweise wurde 2025 in der Branche intensiv diskutiert, wie kompromittierte Connectoren in großen SaaS-Ökosystemen (u. a. im Salesforce-Umfeld) über tatsächlich genehmigte Tokens sehr breit streuen konnten. Gleichzeitig liefern Identity-Anbieter wie Microsoft und große Plattformen zwar Schutz auf der Authentifizierungs- und Sign-in-Ebene, aber die entscheidenden Unterschiede liegen in der Granularität: Token-Level-Revocation, re-Consent-Logik und kontinuierliche Zuordnung von Scopes zu Identitäten sind im Alltag oft unterinvestiert.

Für Sicherheits- und Plattformteams ergibt sich daraus ein konkreter Prüfauftrag: OAuth-Application-Inventare müssen nicht nur „welche App gibt es“, sondern auch „welche Refresh-Tokens sind aktiv und wie alt sind sie“ sichtbar machen. Ebenso wichtig ist die Suche nach Cross-Application-Identitäten, also Nutzern oder Dienstidentitäten, die über drei oder mehr SaaS-Anwendungen hinweg Grants halten. Hinzu kommt die Frage, ob Conditional Access nur Sign-in-Ereignisse betrachtet, nicht aber Consent-Events, bei denen ein Token-Refresh oder ein neuer Grant entsteht. Ergänzend sollte ein Playbook existieren, das nicht pauschal den Nutzer sperrt, sondern gezielt den betroffenen OAuth-Token widerruft.

Genau an diesem Punkt setzen neue Security-Plattformen an, die den Runtime-Layer statt der nächsten Quartalsinventur auswerten. Ein Ansatz, wie ihn auf dem Feld beobachtbarere Anbieter verfolgen, besteht darin, Grants, Integrationen und KI-Agenten in einem Identity Knowledge Graph zusammenzuführen, Scopes zurück auf den Genehmiger zu mapen und Abweichungen im Verhalten fortlaufend zu überwachen. Im Kern geht es darum, dass Security nicht beim „Trust-on-click“ endet, sondern die tatsächliche Graph-Struktur der Zugriffe laufend erkennt und policy-konforme Revocation ermöglicht – tokenbasiert statt nur accountbasiert. Consent-Phishing wird damit vermutlich nicht am Rand bleiben, sondern wird durch Tokenisierung und Agenten-Brücken zunehmend zur Hauptfläche. Unternehmen sollten daher schon jetzt ihre Governance-Roadmap so ausrichten, dass OAuth-Consent als Security-Event behandelt wird – mit denselben Sichtbarkeits- und Reaktionsstandards wie bei der Authentifizierung selbst.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen".
Stichwörter Cloud Consent Cybersecurity Enterprise Governance Hacker Identity Integration IT-Sicherheit Mfa Netzwerksicherheit Oauth Phishing Refresh Token Saas Sicherheit Siem Sso Token Zugriff
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen« bei Google Deutschland suchen, bei Bing oder Google News!


    2.744 Leser gerade online auf IT BOLTWISE
    KI-Jobs