Das PhaaS-Toolkit ‘Greatness’ hat kürzlich Unterstützung für Device-Code-Phishing hinzugefügt, um Multi-Faktor-Authentifizierung (MFA) zu umgehen und Tokens zu stehlen. Diese Methode nutzt die OAuth 2.0 Device Authorization Grant und stellt eine ernsthafte Bedrohung für Microsoft 365-Konten dar. Angreifer können so leicht auf sensible Daten zugreifen und die Sicherheit von Unternehmen gefährden. Welche Maßnahmen sollten Sie ergreifen, um sich vor dieser neuen Bedrohung zu schützen?
Neue Bedrohung durch PhaaS-Toolkit
