ai-eviltokens-microsoft-phishing

EvilTokens-Phishing: Angreifer nutzen echte Microsoft-Anmeldungen ohne Passwort

LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne namens „EvilTokens“ umgeht Passwörter, weil sie nicht nach Login-Daten fischt, sondern echte Microsoft-Anmeldeprozesse missbraucht. Dabei greifen die Angreifer per Device Code Flow auf ein OAuth-Token zu und können danach auf E-Mails, Kalender und OneDrive zugreifen. Sicherheitsanbieter berichten von einem starken Anstieg seit Jahresbeginn und warnen, dass selbst Multi-Faktor-Authentifizierung […]

4.782 Leser gerade online auf IT BOLTWISE


KI-Jobs