LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entführen. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. Für Verteidiger wird Sichtbarkeit in […]
Dieser Beitrag ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions erschien als erstes auf IT BOLTWISE x Artificial Intelligence.