Jalisco & OmegaLord: Technischer Einblick in fortschrittliche Microsoft 365 Phishing-Taktiken mittels Gerätecode-Fluss und OAuth-Missbrauch
Jalisco und OmegaLord Phishing-Kits missbrauchen Microsoft 365 Gerätecode-Flüsse und OAuth, um MFA zu umgehen, persistenten Zugriff zu erlangen und Konten zu kompromittieren.
FBI warnt: Kali365 Phishing-Kit kapert M365 OAuth-Tokens – Eine Analyse der PaaS-Bedrohung
FBI warnt vor Kali365 Phishing-Kit, das Microsoft 365 OAuth-Tokens kapert, persistenten Zugriff ermöglicht und MFA umgeht. Verteidigungsstrategien lernen.