Schlagwort: OAuth 2.0

EvilTokens: Microsoft legt große, KI-gestützte Phishing-Plattform lahm

Microsoft hat gemeinsam mit mehreren Partnern den Betrieb des Cybercrime-Dienstes EvilTokens gestoppt. Dieser nutzte KI-Technologien entlang der gesamten Angriffskette, um E-Mail-Konten zu übernehmen und daraus gezielt Betrugsszenarien zu entwi…

Schwer zu erkennen: Phishing-Kampagne nutzt Microsoft-Infrastruktur

Sicherheitsforscher haben eine Phishing-Kampagne analysiert, bei der Angreifer den Device Authorization Grant Microsofts ausnutzen, um Zugriff auf Benutzerkonten zu erlangen. Aufmerksamkeit allein hilft hierbei nicht viel. (Weiter lesen)

Angreifer nutzen reguläre OAuth-Mechanismen fürs Phishing

Kriminelle missbrauchen derzeit den eigentlich legitimen OAuth-Weiterleitungsmechanismus, um Phishing-Schutzmechanismen in E-Mail-Programmen und Browsern zu umgehen. Sicherheitsexperten sind alarmiert. (Weiter lesen)