Dressurausbildung Daniel Köck

Dresssurausbildung Koeck

Stern inaktivStern inaktivStern inaktivStern inaktivStern inaktiv
 

Device Code Phishing ist eine raffinierte Methode, bei der Angreifer den Device Code Flow ausnutzen, um Authentifizierungs-Tokens zu stehlen. Diese Tokens ermöglichen es den Angreifern, auf kompromittierte Konten zuzugreifen und Daten sowie Dienste zu missbrauchen.

Besonders gefährlich ist diese Methode, da sie viele herkömmliche Sicherheitsmechanismen wie Multi-Faktor-Authentifizierung umgeht.

Quelle:
Microsoft Artikel zum Thema: Storm-2372 führt Phishing-Kampagne für Gerätecode durch

Security insider

Schutzmaßnahmen einrichten:

Eine sehr gute Anleitung zum Einrichten einer Conditional Access Policy gibt es auf scloud.work oder bei Azure with Tom

Eine sehr gute Video Anleitung von Andreas Dieckmann gibt es hier

Copyright © winxperts4all.com. All Rights Reserved.