Posts

Showing posts with the label Device-Code-Flow

Device-Code-Phishing: M365-Konten durch DEBULL angegriffen

Image
Eine aktuelle Phishing-Kampagne nutzt den legitimen Microsoft Device-Code-Flow, um M365-Konten zu übernehmen. Erfahren Sie, wie die Angreifer vorgehen u… Was ist der Device-Code-Flow und warum wird er missbraucht? Der Device-Code-Flow ist ein legitimer Authentifizierungsmechanismus von Microsoft, der für Geräte ohne Browser entwickelt wurde. Statt eines Passworts zeigt das Gerät einen Code an, den der Nutzer auf einem anderen Gerät eingibt. Genau diesen Mechanismus nutzen die Angreifer der DEBULL-Kampagne. Sie benötigen keine gefälschte Passwortseite – der gesamte Prozess spielt sich auf offiziellen Microsoft-Seiten ab. Das macht die Erkennung für herkömmliche Sicherheitslösungen extrem schwierig. Die Kampagne wurde zwischen Ende Juni 2026 und Anfang Juli 2026 beobachtet. Laut dem Sicherheitsforscher ZeroBEC setzten die Angreifer auf sogenannte Collaboration-Lures – also Köder, die aussehen wie Einladungen zu Team-Meetings oder gemeinsamen Dokumenten. Ein typisches Szenario: Sie e...