ai-m365-phishing-greatness-phaas-token-theft

Microsoft-365-Phishing: Greatness PhaaS nutzt AiTM und Device-Code-Flow

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben koordinierte Phishing-Kampagnen, die gezielt Microsoft-365-Nutzer angreifen. Im Zentrum steht der Phishing-as-a-Service-Anbieter Greatness PhaaS, der seit Mitte 2022 im Betrieb sein soll. Die Täter kombinieren AiTM-Proxying mit dem Device-Code-Flow und setzen dabei gestohlene Authentifizierungs-Token wieder ein. Zusätzlich missbrauchen sie RingCentral-Identitäten, um Mail-Filter wie SPF, DKIM und DMARC auszutricksen und Konten […]

761 Leser gerade online auf IT BOLTWISE


KI-Jobs