Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen
BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]
Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow für MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
CVE-2026-57100: Entra Provisioning Service mit SSRF-Risiko und CVSS 9,9
LONDON (IT BOLTWISE) – Microsoft meldet mit CVE-2026-57100 eine kritisch bewertete SSRF-Schwachstelle im Entra Provisioning Service. Mit einem CVSS-Score von 9,9 drohen Angriffe, die über das Netzwerk höhere Zugriffsrechte ermöglichen. Laut Microsoft wurde die Lücke bereits auf Dienstebene behoben, dennoch sollten Unternehmen Konnektoren, Provisioning-Konfigurationen und ausgehende Requests gezielt prüfen. Ergänzend sorgt die parallele Lage rund […]
Microsoft 365: 81 Millionen Credential-Spraying-Angriffe in 14 Tagen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden in nur 14 Tagen rund 81 Millionen Login-Versuche gegen Microsoft-365-Umgebungen. Besonders kritisch: Die Angriffe zielen offenbar auf Konfigurationslücken im Zusammenspiel aus Azure-CLI, Conditional Access und OAuth-Flows. Dadurch werden sogar Fälle beschrieben, in denen Multi-Faktor-Authentifizierung (MFA) nicht zuverlässig bremst. Für Unternehmen bedeutet das vor allem: Zugriffspfade härten, Token-Workflows […]
Azure-CLI-Credential-Spray nutzt ROPC und umgeht Conditional Access
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Credential-Spray gegen die Azure-CLI. In einem Zeitraum von 12 bis 26. Juni sollen mehr als 81 Millionen Login-Versuche mindestens 78 Konten in 64 Organisationen kompromittiert haben. Besonders kritisch: Viele Ziele hatten Conditional-Access-Richtlinien aktiv, die jedoch offenbar nicht für den verwendeten OAuth-Flow griffen. Der Angriff […]
FBI warnt vor Kali365: Phishing-as-a-Service zielt auf Microsoft 365
LONDON (IT BOLTWISE) – Die FBI-Warnung zu Kali365 zeigt, wie Betrüger Künstliche Intelligenz nutzen, um Nutzer von Microsoft 365 per Device-Code-Phishing auszumanövrieren. Entscheidend ist der Trick ohne Passwortdiebstahl: Ein Opfer genehmigt unwissentlich den Zugriff auf dem Angreifer-Device. Selbst aktiviertes MFA kann daran scheitern, wenn es um die Freigabe von Prompt- oder Device-Code-Anfragen geht. Für Unternehmen […]
Microsoft 365 Copilot: SearchLeak zeigt KI-Datenabfluss-Risiken in der Praxis
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die KI-gestützte Suche in Microsoft 365 Copilot über eine als „SearchLeak“ bekannte Schwachstelle einen Ein-Klick-Datenabfluss ermöglichen kann. Parallel taucht in Microsoft Exchange eine neue Spoofing-Methode namens „Ghost-Sender“ auf. Währenddessen berichten Unternehmen von hoher Copilot-Akzeptanz – offenbar nur mit konsequent umgesetzten Zero-Trust- und Governance-Mechanismen. Der Beitrag ordnet ein, wie […]
Device-Code-Phishing nimmt rasant zu: MFA wird über OAuth-Flow umgangen
LONDON (IT BOLTWISE) – Device-Code-Phishing entwickelt sich laut Sicherheitsexperten von einem Nischenproblem zu einer echten Massentransaktion: In sechs Monaten steigt die Attacke um das 37-Fache. Besonders kritisch ist der Umstand, dass Angreifer MFA und Passwortabfragen gezielt über OAuth-Device-Login-Flows aushebeln. Konkrete Kampagnen kompromittieren dabei hunderte Organisationen, während erbeutete Tokens auch nach Passwortänderungen funktionieren. Parallel verschärft die […]
Windows 11 26H2 im Herbst 2026: 174-GB-Upgrade klein, Zero-Days groß
LONDON (IT BOLTWISE) – Windows 11 26H2 soll im Herbst 2026 erscheinen – und das Update wirkt für viele Nutzer überraschend leichtgewichtig. Zugleich rückt Microsoft in den Fokus, weil Sicherheitsforscher kritische Lücken in Microsoft Defender und in der Authentifizierung rund um Entra aufgedeckt haben. Zusätzlich beschreibt ein DART-Bericht einen komplexen Doppelangriff mit persistenter Aktivität im […]
SearchLeak in Microsoft 365 Copilot: Cloud-Risiko steigt für Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Eine neu identifizierte Schwachstelle in Microsoft 365 Copilot namens SearchLeak zeigt, wie schnell Cloud-Produktivität in den Fokus von Angreifern rückt. Obwohl ein serverseitiger Fix vorliegt, machen die Details deutlich: Manipulierte Inhalte könnten im ungünstigsten Fall Zugriff auf sensible Daten ermöglichen. Gleichzeitig bleibt laut Branchenbeobachtern das Patch-Management in vielen Umgebungen […]
Phishing-Welle 2026: Device-Code-Flow statt 2FA und Passkeys aushebeln
LONDON (IT BOLTWISE) – Im Juni 2026 gewinnen gezielte Phishing-Kampagnen gegen Microsoft-365-Umgebungen an Tempo und zielen dabei auf einen Teil des OAuth-Ökosystems, der lange als Sonderfall galt. Sicherheitsforscher beschreiben, wie Angreifer den OAuth 2.0 Device Code Flow missbrauchen, um Sitzungen und Token zu erhalten, obwohl 2FA und Passkeys aktiv sind. Betroffen sind laut Auswertungen hunderte […]
iOS 27: Apple streicht 16 Gerätmodelle – NHSmail fordert sofortige Intune-Updates
LONDON / LONDON (IT BOLTWISE) – Am 29. Juni 2026 greifen neue iOS- und iPadOS-Mindestanforderungen für die NHSmail-Verwaltung. Zeitgleich kündigt das NHSmail-Supportteam Anpassungen an Microsoft-Intune-Richtlinien an, die bei Nichteinhaltung den Zugriff via Conditional Access gefährden. Für Unternehmen bedeutet das: Patch-Management und Geräte-Lifecycle müssen jetzt auf iOS 27 und den anstehenden Betriebssystemwechsel „Golden Gate“ ausgerichtet werden. […]
Microsoft 365: PhaaS-Kits umgehen MFA über Token-Kaperung und Phishing
LONDON (IT BOLTWISE) – Die aktuellen Hinweise zu PhaaS-Kits zeigen, wie Angreifer selbst robuste MFA-Prozesse praktisch aushebeln können: Statt Passwörter zu stehlen, kapern sie Authentifizierungs-Token. Besonders kritisch ist das Muster, bei dem Nutzer einen Code auf einer vermeintlich echten Microsoft-Seite eingeben. Parallel dazu schließt Microsoft eine Copilot-Schwachstelle (SearchLeak, CVE-2026-42824), die potenziell sensible Daten über eine […]
VerdantBamboo nutzt Linux-Appliances: BRICKSTORM-BSD mit PLENET und AGENTPSD
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Welle gegen Linux-Appliances: Die China-nah verortete Gruppe VerdantBamboo setzt eine BSD-Variante von BRICKSTORM ein, ergänzt um PLENET (GRIMBOLT) und AGENTPSD. Auffällig sind die Umgehung von Sicherheitskontrollen über proprietäre Geräte und die Nutzung von Proxy- und Credentials-Logik, um in Microsoft 365 sowie über VPN-Zugänge seitlich zu kommen. […]
Scout-Agent übernimmt Verwaltungsaufgaben in Microsoft Teams
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Scout einen ersten „Autopiloten“-KI-Assistenten in das Microsoft-365-Ökosystem und zielt auf weniger Admin-Aufwand in Teams, Outlook und SharePoint. Parallel führt der Konzern eine neue Media Engine für Cloud-Arbeitsplätze ein, um Audio- und Videoqualität zu steigern und Latenzen zu senken. Für Unternehmen sind außerdem klare Konfigurationspfade sowie Hinweise […]
Passkeys ab 15. Juli: Google macht sie für Admin-Aktionen Pflicht
LONDON (IT BOLTWISE) – Google und Microsoft ziehen die Schrauben bei privilegierten Konten an: Passkeys sollen ab dem 15. Juli bei risikoreichen Admin-Aktionen zwingend werden, während Microsoft Notfallzugänge in Entra ID streng umstellt. Im Kern geht es um „Break-Glass“-Konten, die im Ernstfall jederzeit erreichbar bleiben müssen – aber gleichzeitig gegen Hijacking und Phishing besser abgeschirmt […]
Intune-Compliance: Microsoft warnt vor manipulierten Gerätedaten und stärkt Verifikation
LONDON (IT BOLTWISE) – Microsoft ordnet Intune-Compliance neu: Admins sollen gemeldete Werte nicht mehr als letzte Wahrheit behandeln, sondern zusätzliche Sicherheits- und Risiko-Signale verifizieren. Die Empfehlung zielt besonders auf Szenarien mit Custom Compliance Policies und Android-Konfigurationsberichten. Gleichzeitig treibt Microsoft das Logging in die Azure-Observability-Welt und erweitert Sensitivity Labels für Entra-Cloud-Sicherheitsgruppen. Das Gesamtbild: Compliance wird vom […]
Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden über ein Abo-Modell vertrieben, was Hürden für Einsteiger senkt. Für Unternehmen bedeutet […]
FBI warnt vor Kali365: Phishing kapert Microsoft 365 via Device Code Flow
LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Phishing-Werkzeug namens Kali365, das Microsoft-365-Konten über den Device-Code-Flow kompromittiert, ohne dass Angreifer Passwörter kennen müssen. Die Kampagne wird vor allem über Telegram verteilt und kann auch Multi-Faktor-Authentifizierung umgehen, indem sie legitime Verifizierungsseiten missbraucht. Nach der Freigabe können Angreifer OAuth-/Autorisierungs-Token abgreifen und damit auf Outlook, Teams […]
Microsoft Teams: Ausfälle der Bildschirmfreigabe im Web-Client und Display-Fehler
LONDON (IT BOLTWISE) – Microsoft Teams meldet anhaltende Probleme im Web-Client: Die Bildschirmfreigabe bricht in laufenden Einzelgesprächen wiederholt ab, während Folgetermine im selben Call scheitern können. Gleichzeitig berichten Nutzer von weiteren Anzeige-Fehlern wie hängenden Präsentationen, verschwindenden Scrollleisten und gelegentlichen Black-Screen-Momenten. Der Konzern verteilt Updates für Windows und macOS und empfiehlt für die Übergangszeit Workarounds wie […]
Kali365: KI-gestütztes Device-Code-Phishing hebelt Microsoft-365-MFA aus
LONDON (IT BOLTWISE) – Kali365 zeigt, wie KI-gestützte Phishing-as-a-Service-Plattformen selbst MFA in Microsoft-365-Umgebungen in Echtzeit umgehen können. Statt klassische Passwörter abzufischen, setzt der Angriff auf Device-Code-Phishing und täuscht Authentifizierungsflüsse so, dass Nutzer selbst Zugriff freigeben. Parallel analysieren Ermittler weitere PhaaS-Angebote, die Einmalpasswörter und Sitzungstoken live abfangen. Der Beitrag ordnet die Technik ein, beleuchtet den Markt […]
Kali365-Phishing: FBI warnt vor MFA-Umgehung in Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Logins gezielt über eine Device-Code-Authentifizierung statt per Passwort abzuschöpfen versucht. Damit entziehen sich Angriffe häufig dem klassischen MFA-Zugangskontroll-Ansatz, obwohl scheinbar legitime Authentifizierungsschritte durchlaufen werden. Parallel zeigen neue Kampagnen, wie filelose Infostealer und Process-Hollowing-Techniken weiter in Windows-Umgebungen eindringen. Der Artikel ordnet die […]
Kali365: Phishing-as-a-Service missbraucht Device-Code-Flow und schwächt Microsoft-365-MFA
WASHINGTON / LONDON (IT BOLTWISE) – Die als Kali365 bekannte Phishing-as-a-Service-Plattform nutzt den Device-Code-Flow, um Microsoft-365-Konten zu übernehmen und MFA-Hürden faktisch auszuschalten. Der Angriff zielt besonders auf Outlook, Teams und OneDrive und setzt auf täuschend echte E-Mails, Gerätecodes und OAuth-Token für dauerhaften Zugriff. Für Unternehmen verschiebt sich damit der Fokus von klassischen Passwortrisiken hin zu […]

























#Sophos