LONDON (IT BOLTWISE) – Eine neue Angriffsmethode setzt auf OAuth-Consent-Phishing statt auf Passwortdiebstahl. Betroffene klicken auf einer legitimen Google- oder Microsoft-Berechtigungsseite „Allow“ und geben damit einem fremden App-Account weitreichende Zugriffe. Laut FBI-Angaben reicht ein Passwortwechsel allein nicht aus, um den Zugriff... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
OAuth-Consent-Phishing: So können Angreifer dauerhaft Zugriff ohne Passwort erlangen
Reagiere als Erste:r — dein Feedback zählt!
SOCIAL SHARE CARD GENERATOR