Deutsche und US-Ermittler haben die Infrastruktur eines der weltweit führenden Phishing-Kits abgeschaltet, das speziell für MFA-Umgehung bei Microsoft 365 entwickelt wurde.
ConsentFix und ClickFix exploitieren OAuth-Consent-Screens und Phishing-Techniken, um Microsoft-365-Authentifizierungstokens zu stehlen und damit MFA-Schutz zu umgehen.
Device-Code-Phishing umgeht MFA durch Ausnutzung von Benutzerverhalten statt Passwortdiebstahl; Behavioral AI ermöglicht schnellere Detektion und Automatisierung der Abwehr.