OAuth-Phishing: Neue Gefahr für Microsoft-365-Konten

OAuth-Phishing Neue Gefahr für Microsoft-365-Konten

In der sich ständig wandelnden Landschaft der Cyberkriminalität beobachten Sicherheitsexperten derzeit einen besorgniserregenden Trend, der zeigt, wie anpassungsfähig moderne Angreifer geworden sind. Ein aktueller Bericht des Sicherheitsunternehmens Proofpoint macht deutlich, dass Microsoft-365-Konten zunehmend ins Visier einer massiven Welle von OAuth-Phishing-Angriffen geraten. Diese Angriffe nutzen eine spezifische Funktion aus, die eigentlich für die einfache Anmeldung an Geräten ohne Tastatur gedacht war: den sogenannten Device-Code-Autorisierungsmechanismus.

Mehr dazu auf der website: pressebox.de