EvilTokens: Passwort-lose OAuth 2.0-Angriffe auf Microsoft-Login-Seiten (opens in new tab)
Es gibt ein Phishing-as-a-Service (PhaaS)-Kit namens EvilTokens. Dieses wurde entwickelt und wird angeboten, um Microsoft 365-Konten zu kompromittieren. EvilTokens missbraucht den OAuth 2.0-Autorisierungsablauf für Geräte. Da hilft auch keine 2FA-Absicherung mehr, wenn der Nutzer sich überrumpeln lässt. Das Thema muss … → Quelle
Read the original article