Preview image for a blog post

Midnight Blizzard's Neue Taktik: Hotel-Captive-Portale für Token-Diebstahl missbraucht

Midnight Blizzard (Storm-2945) kapert Hotel-Captive-Portale, um Reisende mit gefälschten Updates zu täuschen und Tokens zu stehlen.
Preview image for a blog post

M365 MFA-Umgehung: Analyse der OAuth 2.0 Device Code Phishing-Kampagne

Tiefer Einblick in eine raffinierte Phishing-Kampagne, die den OAuth 2.0 Device Authorization Grant Flow missbraucht, um M365 MFA zu umgehen und Token zu stehlen.