Direct naar de inhoud

Tag: token theft

Kali365 device code phishing: risico voor Microsoft

Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.

Device code phishing: Greatness omzeilt MFA

De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.