
Device-Code-Phishing wächst rasant zum Massenphänomen
Push Security beobachtet mehr als 25 Kits für Device-Code-Phishing. Die Methode umgeht MFA und zielt auf die Autorisierung statt auf den Login.

Push Security beobachtet mehr als 25 Kits für Device-Code-Phishing. Die Methode umgeht MFA und zielt auf die Autorisierung statt auf den Login.

Sophos beschreibt eine Teams-Vishing-Kampagne, die bei mehreren Firmen in Nordamerika zur Chaos-Ransomware führte.

TA488 nutzt laut Proofpoint eine OWA-XSS-Lücke, um Mailbox-Zugriffe auch nach Passwortwechseln aufrechtzuerhalten.

F6 beschreibt eine seit 2017 laufende Kampagne mit Firmenklonen, gefälschten Dokumenten und umgeleiteten Vorauszahlungen.

