microsoft-365-security

Preview image for a blog post

NovaCookies: Das AitM-Phishing-Toolkit missbraucht Docusign für Microsoft 365 Session Hijacking

NovaCookies, ein ausgeklügeltes AitM-Phishing-Toolkit, nutzt echte Docusign-Benachrichtigungen, um Microsoft 365-Sitzungen zu kapern und stellt eine erhebliche Bedrohung dar.
Preview image for a blog post

Kritische Warnung: Kompromittierte Hotelrouter leiten Nutzer auf Phishing-Seiten um

Kompromittierte Hotel-WLAN-Router leiten Nutzer mittels DNS-Poisoning auf Microsoft 365-Phishing-Seiten um.
Preview image for a blog post

Lexfo Entdeckt Hochentwickelte Phishing-Kits mit Evilginx zur MFA-Umgehung

Neue Phishing-Kits nutzen Open-Source-Evilginx, um M365-Sitzungen zu proxen und MFA zu umgehen.
Preview image for a blog post

Jalisco & OmegaLord: Technischer Einblick in fortschrittliche Microsoft 365 Phishing-Taktiken mittels Gerätecode-Fluss und OAuth-Missbrauch

Jalisco und OmegaLord Phishing-Kits missbrauchen Microsoft 365 Gerätecode-Flüsse und OAuth, um MFA zu umgehen, persistenten Zugriff zu erlangen und Konten zu kompromittieren.
Preview image for a blog post

FBI warnt: Kali365 Phishing-Kit kapert M365 OAuth-Tokens – Eine Analyse der PaaS-Bedrohung

FBI warnt vor Kali365 Phishing-Kit, das Microsoft 365 OAuth-Tokens kapert, persistenten Zugriff ermöglicht und MFA umgeht. Verteidigungsstrategien lernen.
Preview image for a blog post

FBI warnt: Kali365 Phishing-Kit missbraucht Microsoft 365 OAuth für persistenten Zugriff

FBI warnt vor Kali365, einem schnell wachsenden Phishing-Kit, das Microsoft 365 OAuth missbraucht, um persistenten Zugriff zu erhalten.