N0va-Phishing zielt auf Identitäten in Unternehmen – Attacke über legitime Authentifizierungsflows
LONDON (IT BOLTWISE) – Die Phishing-Kampagne „N0va“ nutzt täuschend echte Identitäts- und Authentifizierungsabläufe, um an gĂĽltige Konten und Tokens zu gelangen. Angreifer können so ohne auffällige Malware-Aktivität Zugriff aus laufenden Sitzungen verlängern und SSO-Mechanismen missbrauchen. Besonders betroffen sind Unternehmen in Nordamerika und Europa, darunter Regierung, Tech, Consulting, Healthcare. FĂĽr Security-Teams wird damit vor allem die […]


#Sophos