Device-Code-Phishing hat sich in sechs Monaten von einer isolierten Angriffstechnik zur breitflächigen Bedrohung für Unternehmensauthentifizierung entwickelt.
EvilTokens nutzt AES-GCM-Verschlüsselung und Device-Code-Phishing, um Microsoft-365-Konten zu übernehmen, während traditionelle E-Mail-Filter die Angriffe nicht erkennen.
Device-Code-Phishing umgeht MFA durch Ausnutzung von Benutzerverhalten statt Passwortdiebstahl; Behavioral AI ermöglicht schnellere Detektion und Automatisierung der Abwehr.
Kali365 diversifiziert seine Zielplattformen und nutzt Device-Code-Phishing, um Zugangsdaten für kritische Cloud-Services und Identitätsplattformen zu kompromittieren.