Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…
Das US-Bundeskriminalamt FBI warnt aktuell vor der Phishing-as-a-Service-Plattform Kali365. Diese ist darauf ausgelegt, Kriminellen bei der Übernahme von Microsoft-365-Konten zu helfen, ohne Passwörter oder Mehrfaktor-Authentifizierungs-Token z…
Eine neu entdeckte Phishing-Kampagne versucht aktuell besonders lohnenswerte Ziele zu übertölpeln: Mit der bisher unbekannten Phishing-as-a-Service-Plattform VENOM wird versucht, an die Zugangsdaten von Top-Managern großer Unternehmen zu gelang…