Angreifer ändern derzeit ihre Taktik in unternehmensweiten Identitätssystemen. Anstatt Passwörter zu stehlen, missbrauchen sie den OAuth-basierten E-Mail-Zugriff in Microsoft Entra, um unbemerkt und dauerhaft Kontrolle über Unternehmenspostfächer zu erlangen. Diese Methode ermöglicht es Bedrohungsakteuren, traditionelle Zugangsschutzmechanismen zu umgehen und gleichzeitig langfristigen Zugriff über legitime Autorisierungstoken aufrechtzuerhalten. Sicherheitsforscher warnen, dass sich diese Methode nahtlos in normale…
Sicherheitsforscher haben eine OAuth-Angriffstechnik zur dauerhaften Zugriffserhaltung identifiziert, die es Hackern ermöglicht, langfristigen Zugriff auf kompromittierte Konten zu behalten.Die Entdeckung offenbart eine schwerwiegende Sicherheitslücke im Identitätsmanagement von Unternehmen. Analysten von Proofpoint haben herausgefunden, dass Angreifer OAuth missbrauchen, um bösartige interne Apps innerhalb von Unternehmensumgebungen zu registrieren.Diese Anwendungen erhalten vertrauenswürdige Berechtigungen und überstehen gängige Wiederherstellungsmaßnahmen.Selbst wenn…