Alex Vance Allgemeine Nachrichten Midnight Blizzard's Neue Taktik: Hotel-Captive-Portale für Token-Diebstahl missbraucht Midnight Blizzard (Storm-2945) kapert Hotel-Captive-Portale, um Reisende mit gefälschten Updates zu täuschen und Tokens zu stehlen.
Alex Vance Allgemeine Nachrichten M365 MFA-Umgehung: Analyse der OAuth 2.0 Device Code Phishing-Kampagne Tiefer Einblick in eine raffinierte Phishing-Kampagne, die den OAuth 2.0 Device Authorization Grant Flow missbraucht, um M365 MFA zu umgehen und Token zu stehlen.