Das PhaaS-Toolkit ‘Greatness’ hat kürzlich Unterstützung für Device-Code-Phishing hinzugefügt, um Multi-Faktor-Authentifizierung (MFA) zu umgehen und Tokens zu stehlen. Diese Methode nutzt die OAuth 2.0 Device Authorization Grant und stellt eine ernsthafte Bedrohung für Microsoft 365-Konten dar. Angreifer können so leicht auf sensible Daten zugreifen und die Sicherheit von Unternehmen gefährden. Welche Maßnahmen sollten Sie ergreifen, um sich vor dieser neuen Bedrohung zu schützen?