Windows-Hello-for-Business-Keys: Missbrauch durch Session- Malware möglich
LONDON (IT BOLTWISE) – Eine neue Angriffstechnik zeigt, dass Malware in einer laufenden Windows-Sitzung Windows Hello for Business (WHfB) SchlĂĽssel fĂĽr die Anmeldung an Microsoft Entra ID missbrauchen kann. Dabei mĂĽssen weder private SchlĂĽssel ausgelesen noch PINs „geknackt“ werden – das System signiert Authentifizierungsdaten stattdessen im Namen des Nutzers. Der Vorgang kann zu einem Primary […]
Kali365: Phishing-as-a-Service missbraucht Device Code Flow fĂĽr Token-Diebstahl
LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit Kali365 eine Phishing-as-a-Service-Plattform identifiziert, die Microsoft-365-Anmeldungen ĂĽber den Device Code Flow ausnutzt. Dabei geben Opfer einen Code auf einer offiziellen Microsoft-Webseite ein, wodurch Angreifer Zugriff auf Access- und Refresh-Tokens erhalten. Die so kompromittierten Konten können danach Dienste wie Outlook, Exchange, SharePoint, OneDrive und Teams erreichen. Laut den vorliegenden […]
Npm-Paket stiehlt OpenAI-Refresh-Tokens: 27.000 Downloads pro Woche
LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Paket namens „codexui-android“ entwendet offenbar OpenAI-Refresh-Tokens und nutzt dabei täuschend ähnliche Telemetrie-Namen, um Erkennungssysteme zu verwirren. Sicherheitsforscher konnten Verbindungen zu konkreten Android-Apps im Google Play Store nachweisen und berichten von rund 27.000 Downloads pro Woche. Besonders kritisch ist die persistente Natur von Refresh-Tokens, die typischerweise dauerhaft gĂĽltig bleiben und […]






#Sophos