Tag: sso-phishing-kampagne

security

Phishing-Kampagne nutzt echte Microsoft-Anmeldung

Angreifer haben laut Check Point Research mehr als 200 Phishing-E-Mails an Beschäftigte von rund 120 Organisationen weltweit verschickt. Die Kam­pagne nutzte keine gefälschte Microsoft-Loginseite, sondern leitete Opfer auf die echte Microsoft-Anmeldung weiter. Anschließend sollten sie einer von Angreifern kontrollierten Anwendung Berechtigungen erteilen.

Mehr lesen →
security

SSO-Phishing-Kampagne trifft 18 US-Universitäten

Multi-Faktor-Authentifizierung (MFA) schützt laut Microsoft 99 Prozent aller Geschäftskonten. Doch Cyberkriminelle finden Wege, MFA auszuhebeln. Seit April 2025 wurden mindestens 18 US-Universitäten über gefälschte SSO-Portale mit dem MitM-Framework Evilginx attackiert – trotz aktivierter MFA.

Mehr lesen →