ai-phishing-oauth-mfa-kali365

Phishing-as-a-Service Kali365: OAuth-Token statt Passwörter umgehen MFA

BERMUDA / Ă–STERREICH / LONDON (IT BOLTWISE) – Während Phishing bisher vor allem auf gestohlene Passwörter zielte, setzen neue Angreifer mit „Kali365“ gezielt auf OAuth-Tokens, um Multi-Faktor-Authentifizierung (MFA) zu umgehen. Betroffen sind laut FBI und CISA insbesondere Microsoft-365-Konten. Parallel verschärfen Messenger-Anbieter wie WhatsApp mit neuen Benutzernamen-Strukturen die Lage fĂĽr Social-Engineering-Angriffe. Der Beitrag ordnet ein, wie […]

ai-shadowai-access-control

Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist

LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]

ai-m365-android-token-debugging

Microsoft 365 für Android: Debugging-Fehler ermöglichte Token-Übernahme

LONDON (IT BOLTWISE) – Sicherheitsforscher haben in mehreren Microsoft-365-Android-Apps einen Debugging-Fehler entdeckt, der SicherheitsprĂĽfungen fĂĽr Token-Ăśbertragungen aushebeln konnte. Konkret blieb eine Debugging-Einstellung fälschlich in der Produktivversion aktiv und ermöglichte bösartigen Apps, OAuth-Tokens anzufordern, ohne dass Nutzer eingreifen mussten. Microsoft schloss die LĂĽcke im Mai 2026 mit mehreren Patches, während parallel eine neue Phishing-as-a-Service-Plattform im Fokus […]

5.304 Leser gerade online auf IT BOLTWISE


KI-Jobs