ai-captivecrunch-wlan-microsoft-konten

CaptiveCrunch: WLAN-Portale als Einfallstor fĂĽr Angriffe auf Microsoft-Konten

LONDON (IT BOLTWISE) – Eine KI-gesteuerte Kampagne namens CaptiveCrunch nutzt öffentliche WLAN-Portale, um Microsoft-Zugänge von Geschäftsreisenden zu ĂĽbernehmen. Betroffen sind laut Microsoft und ReliaQuest vor allem ausgewählte Personen aus mehreren Branchen. Technisch setzt das Vorgehen am Captive-Portal-Mechanismus an und täuscht Anmeldeseiten, um auch MFA-Bestätigungen missbräuchlich zu verwenden. AuĂźerdem verschleppen die Angreifenden gefälschte Updates Nutzer in […]

ai-captivecrunch-hotel-wlan-mfa-umgehung

CaptiveCrunch: Russischer Angriff auf Hotel-WLANs und MFA-Umgehung

LONDON (IT BOLTWISE) – Microsoft-Sicherheitsexperten warnen vor der Spionagekampagne „CaptiveCrunch“, die gezielt Hotel- und Konferenz-WLANs ins Visier nimmt. Seit Anfang Mai 2026 sollen Angreifer in den USA, Indien und Saudi-Arabien aktiv sein – mit Fokus auf Geschäftsreisende. Der Angriff beginnt oft mit manipulierten WLAN-Portalen oder kompromittierten Routern und endet bei gefälschten Anmeldeseiten. Besonders kritisch: Die […]

hotel-wlan-kapert-microsoft-365-logins-dns

Hotel-WLAN kapert Microsoft-365-Logins mit DNS-Umleitung und Phishing

LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt kompromittierte Hotel-WLAN-Gateways, um Reisende auf gefälschte Microsoft-365-Loginseiten umzuleiten. Betroffene sehen oft weiterhin einen „normalen“ Sign-in-Prozess, obwohl die DNS-Antwort im Hintergrund umgeschrieben wird. In einzelnen Fällen kommt zusätzlich ein Device-Code-Flow zum Einsatz, bei dem nach einer legitimen Freigabe ein OAuth-Token an den Angreifer ausgestellt werden kann. ReliaQuest rät […]

ai-forg365-phishing-device-code-aitm-m365

Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365

LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt ĂĽbernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies ĂĽber eine Chromium-Erweiterung fortgeschrieben und dann fĂĽr OWA, OneDrive und SharePoint eingesetzt […]

ai-evilginx-m365-phishing-token-leak

Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen

BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]

ai-vishing-sharepoint-mfa-device-code

Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA

HONGKONG / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Vishing-Angriffen, die Zwei-Faktor-Mechanismen gezielt umgehen. Im Fokus steht unter anderem die Helix-Gruppe, die SharePoint-Umgebungen ĂĽber Telefonbetrug und anschlieĂźende MFA-Registrierung kapert. Parallel warnen Identitäts- und Sicherheitsanbieter vor RĂĽckruf-Phishing und gefälschten Login-Seiten, bei denen Passkeys im Hintergrund manipuliert werden. Während Regulierer wie Hongkong SMS-OTP im […]

ai-helix-identity-vishing-device-code

Helix: Voice-Phishing und Device-Code-Angriffe auf Microsoft 365 ohne Malware

LONDON (IT BOLTWISE) – Eine neue Angreifergruppe namens Helix soll Daten aus Microsoft-365-Umgebungen stehlen, ohne dabei klassische Schadsoftware einzusetzen. Stattdessen setzen die Täter auf Voice-Phishing (Vishing) und Device-Code-Phishing, um Sitzungs-Token und MFA-Faktoren zu missbrauchen. FĂĽr Unternehmen wird dadurch der Schutz der Identitätslandschaft zur zentralen Aufgabe – von Konfigurationen bis zur Mitarbeiter-Schulung. Der Beitrag zeigt die […]

ai-ghost-phishing-browser-dom-evidence

Ghost Phishing: Wie verschlĂĽsselte Seiten Microsoft 365-Angriffe verschleiern

LONDON (IT BOLTWISE) – Eine neue Ghost-Phishing-Welle nutzt verschlĂĽsselte HTML-Seiten, die erst im Browser „lebendig“ werden, nachdem eine anfänglich harmlos wirkende E-Mail bereits die Sicherheitschecks passiert hat. Laut den vorliegenden Analysen basiert der Angriff auf einem Microsoft-Device-Code-Flow, der keine klassische Passwortbeschaffung erzwingt, sondern Zugang ĂĽber die Browser-Interaktion autorisiert. FĂĽr SOC-Teams wird damit der blinde Fleck […]

ai-devicecode-deepfake-fraud-guard

Device-Code-Attacken und KI-Deepfakes: Betrug explodiert um 1.380 Prozent

BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Laut Sicherheitsbehörden steigt die Zahl der Device-Code-Attacken in der Region massiv an: +1.380 Prozent im ersten Halbjahr. BetrĂĽger nutzen gefälschte Handelsplattformen, um Anleger mit scheinbaren Gewinnen zunächst zu ködern und dann Auszahlungen zu blockieren. Zusätzlich verstärkt KI den Effekt durch Deepfakes, die Prominente als Werbeträger imitieren. Im Fokus stehen […]

ai-flubot-paket-sms-banking

FluBot-Welle ĂĽber Paket-SMS: Malware stiehlt Bankdaten und trifft nun Ungarn

LONDON (IT BOLTWISE) – Eine neue FluBot-Welle verbreitet sich ĂĽber gefälschte Paket-SMS und zielt auf Bankdaten. Laut Berichten aus Ungarn häufen sich dort bereits tausende Meldungen betroffener Nutzer. Sicherheitsunternehmen sehen in Deutschland einen deutlichen Trend zu Scams auf mobilen Geräten. Apple arbeitet parallel an einem neuen iOS-Sicherheitsframework, das Social Engineering direkt auf dem Gerät erkennen […]

device-code-phishing-microsoft-365-token-an-2026

Device-Code-Phishing trifft Microsoft 365: Angriffe steigen massiv

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor einem deutlichen Anstieg von Device-Code-Phishing-Angriffen gegen Microsoft 365. Dabei werden keine Passwörter gestohlen, sondern Geräte und OAuth-/Token-FlĂĽsse missbraucht, um Outlook-, SharePoint- und OneDrive-Zugriff zu erlangen. Allein im März 2026 sollen mehr als 340 Organisationen betroffen gewesen sein. Die Betreiber des Ansatzes vermarkten die Infrastruktur zudem als […]

ai-device-code-phishing-tokens-2026

Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365

WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]

ai-device-code-phishing-oauth-mfa

Device-Code-Phishing nimmt rasant zu: MFA wird ĂĽber OAuth-Flow umgangen

LONDON (IT BOLTWISE) – Device-Code-Phishing entwickelt sich laut Sicherheitsexperten von einem Nischenproblem zu einer echten Massentransaktion: In sechs Monaten steigt die Attacke um das 37-Fache. Besonders kritisch ist der Umstand, dass Angreifer MFA und Passwortabfragen gezielt ĂĽber OAuth-Device-Login-Flows aushebeln. Konkrete Kampagnen kompromittieren dabei hunderte Organisationen, während erbeutete Tokens auch nach Passwortänderungen funktionieren. Parallel verschärft die […]

ai-trust-attack-surface-doh-npm-oauth

DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]

ai-kali365-m365-phishing-mfa

Kali365: KI-gestĂĽtztes Device-Code-Phishing hebelt Microsoft-365-MFA aus

LONDON (IT BOLTWISE) – Kali365 zeigt, wie KI-gestĂĽtzte Phishing-as-a-Service-Plattformen selbst MFA in Microsoft-365-Umgebungen in Echtzeit umgehen können. Statt klassische Passwörter abzufischen, setzt der Angriff auf Device-Code-Phishing und täuscht AuthentifizierungsflĂĽsse so, dass Nutzer selbst Zugriff freigeben. Parallel analysieren Ermittler weitere PhaaS-Angebote, die Einmalpasswörter und Sitzungstoken live abfangen. Der Beitrag ordnet die Technik ein, beleuchtet den Markt […]

ai-kali365-device-code-phishing

FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten

LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]

ai-mobile-cyberkriminalitaet-passkeys-2026

Mobile KI-Phishing treibt Schäden auf 442 Milliarden Euro – Microsoft setzt auf Passkeys statt SMS

BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe und Banking-Trojaner erhöhen 2026 den Druck auf Unternehmen und Privatnutzer deutlich: FĂĽr mobile Cyberkriminalität werden Schäden von rund 442 Milliarden Euro erwartet. Während Kriminelle mit KI täglich Millionen Nachrichten automatisieren und neue Betrugsformen wie Quishing skalieren, stellt Microsoft die SMS-basierte Zwei-Faktor-Authentifizierung auf biometrische Passkeys um. Gleichzeitig verschärfen […]

1.870 Leser gerade online auf IT BOLTWISE


KI-Jobs