Cyber Security NewsTechnologie

Hacker missbrauchen OAuth-Geräteauthentifizierung, um Microsoft 365-Zugangstoken zu stehlen

Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Hackers Abuse OAuth Device Authorization Flow to Steal Microsoft 365 Tokens

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
  • Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle verwandeln.
  • Diese neue Bedrohung hat sich seit Ende 2024 dramatisch ausgeweitet und Sicherheitsteams überrascht, die sich auf Angriffe nicht vorbereiten konnten, die ausschließlich über legitime Microsoft-Infrastruktur operieren.

Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen. Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.

Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle verwandeln.

Hacker missbrauchen OAuth-Geräteauthentifizierung, um Microsoft 365-Zugangstoken zu stehlen
Hacker missbrauchen OAuth-Geräteauthentifizierung, um Microsoft 365-Zugangstoken zu stehlen

Diese neue Bedrohung hat sich seit Ende 2024 dramatisch ausgeweitet und Sicherheitsteams überrascht, die sich auf Angriffe nicht vorbereiten konnten, die ausschließlich über legitime Microsoft-Infrastruktur operieren. Der Anstieg ätecodes markiert eine bemerkenswerte Entwicklung bei Techniken zur Übernahme äten.

Früher unter Cyberkriminellen kaum bekannt, taucht diese Angriffsmethode nun regelmäßig in Kampagnen auf, die Wirtschaftsspionage reichen. Von 2023 bis 2024 haben Kriminelle zunehmend traditionelle Seiten zur Sammlung mit Gerätecodes aufgegeben. Analysten bösartige Aktivität Anfang 2025 und gaben in einem Bericht, der mit

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Abuse OAuth Device Authorization Flow to Steal Microsoft 365 Tokens
Canonical
https://cybersecuritynews.com/hackers-abuse-oauth-device-authorization-flow/
Quell-URL
https://cybersecuritynews.com/hackers-abuse-oauth-device-authorization-flow/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Arthritis-Medikament hilft bei schwer behandelbarer Depression
StudieTechnologie

Arthritis-Medikament hilft bei schwer behandelbarer Depression

Zusammenfassung: Ein Meilenstein-Pilotstudie Rahmen einer randomisierten kontrollierten klinischen Studie lieferte den ersten gezielten klinischen Beleg dafür, dass Immuntherapien als ein leistungsfähiges neues Behand

02.06.2026

Live Redaktion
Elternablehnung zerstört Kindheitsfreundschaften
StudieTechnologie

Elternablehnung zerstört Kindheitsfreundschaften

Zusammenfassung: Eine neue Studie liefert den ersten empirischen Beleg fr die Wirksamkeit der elterlichen Missbilligung als Mittel zur Zerstrung die besten Freundschaften von 3

02.06.2026

Live Redaktion