LONDON (IT BOLTWISE) – Eine neue Device-Code-Phishing-Kampagne missbraucht den legitimen Microsoft Device Authorization Grant Flow, um M365- und Entra-Konten zu übernehmen – ohne gefälschte Passwortseiten. Stattdessen platzieren Angreifer die Opfer in einen echten Microsoft-Login, wo ein vom Tool erzeugter device-code die Authentifizierung in deren Sitzung überführt. Die Hintergründe deuten auf eine wiederverwendbare „Broker“-Tooling-Schicht namens DEBULL, […]
Dieser Beitrag DEBULL nutzt Microsoft Device-Code Flow für M365-Kontenübernahmen erschien als erstes auf IT BOLTWISE x Artificial Intelligence.