Hacker missbrauchen OAuth-Geräteauthentifizierung, um Microsoft 365-Zugangstoken zu stehlen
Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.

Kurzfassung
Warum das wichtig ist
- Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
- Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle verwandeln.
- Diese neue Bedrohung hat sich seit Ende 2024 dramatisch ausgeweitet und Sicherheitsteams überrascht, die sich auf Angriffe nicht vorbereiten konnten, die ausschließlich über legitime Microsoft-Infrastruktur operieren.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
Warum relevant
Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen. Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle verwandeln.

Diese neue Bedrohung hat sich seit Ende 2024 dramatisch ausgeweitet und Sicherheitsteams überrascht, die sich auf Angriffe nicht vorbereiten konnten, die ausschließlich über legitime Microsoft-Infrastruktur operieren. Der Anstieg ätecodes markiert eine bemerkenswerte Entwicklung bei Techniken zur Übernahme äten.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/hackers-abuse-oauth-device-authorization-flow/
- Quell-URL
- https://cybersecuritynews.com/hackers-abuse-oauth-device-authorization-flow/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

ChatGPT, Reddit und Roblox unterziehen sich einer verschärften Sicherheitsprüfung
Die Europäische Kommission hat ChatGPT, Reddit und Roblox im Rahmen des Digital Services Act als sehr große Online-Dienste eingestuft und ihnen aufgrund ihrer hohen Nutzerzahlen in der EU ein strengeres Sicherheitsregime mit direkter Aufsicht durch nationale Behörden auferlegt. Die betroffenen Unternehmen müssen bis Ende November 2026 Anpassungen vornehmen, um jährliche Risikobewertungen durchzuführen und unabhängige Prüfberichte vorzulegen, wobei bei Verstößen Geldstrafen des weltweiten Jahresumsatzes drohen.
31.08.2026
Live Redaktion

