Tag: angreifbar

security

Phishing-Kampagne nutzt echte Microsoft-Anmeldung

Angreifer haben laut Check Point Research mehr als 200 Phishing-E-Mails an Beschäftigte von rund 120 Organisationen weltweit verschickt. Die Kam­pagne nutzte keine gefälschte Microsoft-Loginseite, sondern leitete Opfer auf die echte Microsoft-Anmeldung weiter. Anschließend sollten sie einer von Angreifern kontrollierten Anwendung Berechtigungen erteilen.

Mehr lesen →
security

So umgehen Angreifer mit gestohlenen Token die MFA

Infostealer lesen neben Passwörtern auch aktive Session-Token aus. Mit einem gültigen Token umgehen Angreifer die Multifaktor-Anmeldung und bewegen sich weiter in Richtung Active Directory. Exposure Management prüft geleakte Zugangsdaten nahezu in Echtzeit auf Gültigkeit, MFA-Umgehung und Berechtigungen.

Mehr lesen →