EvilTokens AI-phishing verstoord door Microsoft
Microsoft heeft EvilTokens AI-phishing verstoord en meerdere websites uitgeschakeld. Het platform misbruikte device code phishing om toegangstokens te bemachtigen.
Microsoft heeft EvilTokens AI-phishing verstoord en meerdere websites uitgeschakeld. Het platform misbruikte device code phishing om toegangstokens te bemachtigen.
De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.