Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft hat aufgedeckt, dass die Phishing-as-a-Service-Plattform EvilTokens KI-gestützte Angriffe ermöglichte und mehr als 12.000 Postfächer in über 10.000 Organisationen kompromittierte. Die Plattform wurde genutzt, um den Authentifizierungsablauf für Gerätecodes auszunutzen und Zugriffstoken zu stehlen. Anschließend koordinierte die Digital Crimes Unit von Microsoft eine Aktion zur Unterbrechung der damit verbundenen Infrastruktur.
Microsoft Security Research beobachtete eine Reihe von Angriffen, die mit Anrufen und Nachrichten beginnen, die sich als IT-Support ausgeben, anschließend AiTM- oder Device-Code-Abläufe ausnutzen, um eine vom Angreifer kontrollierte MFA-Methode hinzuzufügen, Microsoft Graph zu erkunden und Daten aus SharePoint, OneDrive und E-Mail abzurufen. Microsoft zufolge ist die Aktivität seit Mai 2026 andauernd und zielt darauf ab, einen vorübergehenden Identitätskompromittierung in dauerhaften Cloud-Zugriff umzuwandeln.