ai-evilginx-m365-phishing-token-leak

Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen

BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]

ai-evilginx-m365-token-devicecode

Wie Evilginx-Forks zwei Wege für Microsoft-365-Phishing ohne echte MFA-Umgehung eröffnen

BUDAPEST / LONDON (IT BOLTWISE) – Eine Fehlkonfiguration auf einem öffentlich erreichbaren Python-Server hat einer französischen Sicherheitsfirma Einblick in gleich drei Evilginx-Phishingoperationen gegen Microsoft 365 gegeben. Laut Lexfo nutzten die Akteure zwei unterschiedlich gelagerte Umgehungswege rund um MFA: einmal durch klassisches Reverse-Proxy-Session-Hijacking und einmal ĂĽber Missbrauch des Microsoft Device-Code-Flow. Entscheidend ist: Stärkere passwortlose Verfahren blocken […]

ai-npm-phishing

Sicherheitslücke: 27 bösartige npm-Pakete als Phishing-Infrastruktur

LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt npm-Pakete, um Anmeldedaten zu stehlen. Die Angreifer verwenden 27 bösartige Pakete, um gefälschte Anmeldeseiten zu hosten, die auf kritische Infrastrukturen abzielen. Diese Methode erschwert die Erkennung und Abwehr solcher Angriffe erheblich. In einer alarmierenden Entwicklung haben Sicherheitsforscher eine gezielte Phishing-Kampagne aufgedeckt, die npm-Pakete als Infrastruktur fĂĽr den […]

ai-session-cookie-hacking

Neue SicherheitslĂĽcke: Hacker umgehen Zwei-Faktor-Authentifizierung

MOHAMMEDIA / LONDON (IT BOLTWISE) – Zwei-Faktor-Authentifizierung galt lange als sicherer Schutz fĂĽr Online-Konten. Doch nun warnen Experten vor einer neuen Angriffsmethode, die nahezu unsichtbar ist. Hacker nutzen dabei Session-Cookies, um sich Zugang zu verschaffen, ohne dass Nutzer es bemerken. Die Zwei-Faktor-Authentifizierung (2FA) wurde lange als eine der sichersten Methoden zum Schutz von Online-Konten angesehen. […]

2.079 Leser gerade online auf IT BOLTWISE


KI-Jobs