Direct naar de inhoud

Tag: MFA-bypass

Passkey-phishing: Microsoft-cloudaccounts onder vuur

Microsoft beschrijft twee campagnes waarin aanvallers passkey phishing inzetten om Microsoft-cloudaccounts te kapen. Eerst via CEO-achtige betalingsfraude, daarna via social engineering en misbruik van cloudtoegang.

Microsoft 365 AitM phishing: accounts onder vuur

Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.

Device code phishing: Greatness omzeilt MFA

De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.