ai-windows-hello-for-business-session-abuse

Windows-Hello-for-Business-Keys: Missbrauch durch Session- Malware möglich

LONDON (IT BOLTWISE) – Eine neue Angriffstechnik zeigt, dass Malware in einer laufenden Windows-Sitzung Windows Hello for Business (WHfB) SchlĂĽssel fĂĽr die Anmeldung an Microsoft Entra ID missbrauchen kann. Dabei mĂĽssen weder private SchlĂĽssel ausgelesen noch PINs „geknackt“ werden – das System signiert Authentifizierungsdaten stattdessen im Namen des Nutzers. Der Vorgang kann zu einem Primary […]

kali365-phishing-as-a-service-device-code-flow-token-diebstahl

Kali365: Phishing-as-a-Service missbraucht Device Code Flow fĂĽr Token-Diebstahl

LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit Kali365 eine Phishing-as-a-Service-Plattform identifiziert, die Microsoft-365-Anmeldungen ĂĽber den Device Code Flow ausnutzt. Dabei geben Opfer einen Code auf einer offiziellen Microsoft-Webseite ein, wodurch Angreifer Zugriff auf Access- und Refresh-Tokens erhalten. Die so kompromittierten Konten können danach Dienste wie Outlook, Exchange, SharePoint, OneDrive und Teams erreichen. Laut den vorliegenden […]

ai-npm-openai-refresh-tokens-android

Npm-Paket stiehlt OpenAI-Refresh-Tokens: 27.000 Downloads pro Woche

LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Paket namens „codexui-android“ entwendet offenbar OpenAI-Refresh-Tokens und nutzt dabei täuschend ähnliche Telemetrie-Namen, um Erkennungssysteme zu verwirren. Sicherheitsforscher konnten Verbindungen zu konkreten Android-Apps im Google Play Store nachweisen und berichten von rund 27.000 Downloads pro Woche. Besonders kritisch ist die persistente Natur von Refresh-Tokens, die typischerweise dauerhaft gĂĽltig bleiben und […]

oauth-consent-phishing-umgeht-mfa-refresh-tokens

OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen

LONDON (IT BOLTWISE) – Neue Berichte zeigen, dass Angreifer beim OAuth-Consent nicht mehr Passwörter ausrollen mĂĽssen, sondern sich Refresh-Tokens erschleichen. Dadurch passiert die eigentliche MFA-PrĂĽfung auf der legitimen Identitätsseite – und das bösartige Token läuft anschlieĂźend mit der in der Tenant-Konfiguration definierten Reichweite weiter. FĂĽr Unternehmen verschiebt sich das Risiko damit von der Anmeldungsebene hin […]

1.057 Leser gerade online auf IT BOLTWISE


KI-Jobs