
Microsoft warnt: Phishing missbraucht OAuth-Weiterleitungen, um Behörden mit Malware zu infizieren
Microsoft meldet Phishing-Kampagnen, die über manipulierte OAuth-Weiterleitungen Behörden auf Angreifer-Server lenken und Malware ausliefern.

Microsoft meldet Phishing-Kampagnen, die über manipulierte OAuth-Weiterleitungen Behörden auf Angreifer-Server lenken und Malware ausliefern.

Forscher von Abnormal beschreiben Starkiller, eine Phishing-Plattform, die echte Login-Seiten live proxyt und so die Mehr-Faktor-Authentifizierung aushebelt.

MCP-gestützte KI-Agenten agieren als unsichtbare, ungesteuerte Identitäten außerhalb klassischer IAM-Kontrolle — ein wachsendes Risiko laut Orchid Security und Gartner.

Synthetische Medien und Injection-Angriffe unterlaufen biometrische Identitätsprüfungen. Incode setzt laut eigener Darstellung auf eine durchgängige Sitzungsvalidierung.
