DEBULL nutzt Microsoft Device-Code Flow fĂĽr M365-KontenĂĽbernahmen
LONDON (IT BOLTWISE) – Eine neue Device-Code-Phishing-Kampagne missbraucht den legitimen Microsoft Device Authorization Grant Flow, um M365- und Entra-Konten zu ĂĽbernehmen – ohne gefälschte Passwortseiten. Stattdessen platzieren Angreifer die Opfer in einen echten Microsoft-Login, wo ein vom Tool erzeugter device-code die Authentifizierung in deren Sitzung ĂĽberfĂĽhrt. Die HintergrĂĽnde deuten auf eine wiederverwendbare „Broker“-Tooling-Schicht namens DEBULL, […]
Online-Betrug wächst: Warum echte Kunden Finanzdienstleister besonders treffen
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Zahl betrĂĽgerischer Vorfälle im Online-Handel steigt spĂĽrbar, und immer öfter sind dabei „echte“ Kunden beteiligt, die Daten oder Transaktionen missbrauchen. Besonders Finanzdienstleister geraten unter Druck, weil bei Zahlungsprodukten wie „Buy now pay later“ RĂĽckerstattungen juristisch schwerer abzuwehren sind. Gleichzeitig zeigen die Daten, dass sich die Angriffe […]




#Sophos