Hacker missbrauchen OAuth-Geräteauthentifizierung, um Microsoft 365-Zugangstoken zu stehlen
Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
%2520and%2520German%2520(right)%2520(Source%2520-%2520Proofpoint).webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-abuse-oauth-device-authorization-flow%2F&sig=K7uLWN50aov9xBvHuPj71qv4xq42VLnwrqGb-B7Kr0o)
Kurzfassung
Warum das wichtig ist
- Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
- Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle verwandeln.
- Diese neue Bedrohung hat sich seit Ende 2024 dramatisch ausgeweitet und Sicherheitsteams überrascht, die sich auf Angriffe nicht vorbereiten konnten, die ausschließlich über legitime Microsoft-Infrastruktur operieren.
Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen. Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, Hackern nutzen eine wenig bekannte Funktion des Microsoft-Authentifizierungssystems, um auf großem Maßstab Konteninformationen zu stehlen.
Kampagnen zum Phishing mit Gerätecodes zielen nun weltweit auf Organisationen ab, indem sie den OAuth-Geräteautorisierungsablauf manipulieren und so eine Sicherheitsfunktion in eine erhebliche Schwachstelle verwandeln.

Diese neue Bedrohung hat sich seit Ende 2024 dramatisch ausgeweitet und Sicherheitsteams überrascht, die sich auf Angriffe nicht vorbereiten konnten, die ausschließlich über legitime Microsoft-Infrastruktur operieren. Der Anstieg ätecodes markiert eine bemerkenswerte Entwicklung bei Techniken zur Übernahme äten.
Früher unter Cyberkriminellen kaum bekannt, taucht diese Angriffsmethode nun regelmäßig in Kampagnen auf, die Wirtschaftsspionage reichen. Von 2023 bis 2024 haben Kriminelle zunehmend traditionelle Seiten zur Sammlung mit Gerätecodes aufgegeben. Analysten bösartige Aktivität Anfang 2025 und gaben in einem Bericht, der mit
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Arthritis-Medikament hilft bei schwer behandelbarer Depression
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Abuse OAuth Device Authorization Flow to Steal Microsoft 365 Tokens
- Canonical
- https://cybersecuritynews.com/hackers-abuse-oauth-device-authorization-flow/
- Quell-URL
- https://cybersecuritynews.com/hackers-abuse-oauth-device-authorization-flow/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Arthritis-Medikament hilft bei schwer behandelbarer Depression
Zusammenfassung: Ein Meilenstein-Pilotstudie Rahmen einer randomisierten kontrollierten klinischen Studie lieferte den ersten gezielten klinischen Beleg dafür, dass Immuntherapien als ein leistungsfähiges neues Behand
02.06.2026
Live Redaktion
UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.
02.06.2026
Live Redaktion
Elternablehnung zerstört Kindheitsfreundschaften
Zusammenfassung: Eine neue Studie liefert den ersten empirischen Beleg fr die Wirksamkeit der elterlichen Missbilligung als Mittel zur Zerstrung die besten Freundschaften von 3
02.06.2026
Live Redaktion
Ransomware-The Gentlemen greift Windows, Linux, NAS, BSD und ESXi an
Die Ransomware-Gruppe The Gentlemen hat sich stillschweigend zu einer der aggressivsten Cyberkriminalitätsoperationen der letzten Jahre entwickelt.
02.06.2026
Live Redaktion