Die TOAD-Phishingkampagne hat sich zu einer ernsthaften Bedrohung für Nutzer von Microsoft Entra entwickelt. Cyberkriminelle verschicken Gasteinladungen, die legitim wirken, aber gefälschte Rechnungen und Anweisungen enthalten, eine bestimmte Telefonnummer anzurufen. Diese Methode kombiniert den Missbrauch von Cloud-Identitäten mit telefonbasierten Angriffen und erfordert sofortige Gegenmaßnahmen. Wie der Angriff funktioniert Die Angreifer nutzen die Gasteinladungsfunktion von Microsoft…