In Word-Dokumenten eingebettete Instruktionen können Microsoft Copilot zur Manipulation von Inhalten und zum Datentransfer zwischen Dateien veranlassen.
Angreifer kompromittieren WLAN-Gateways an Reisenetzwerken, um via DNS-Umleitung Microsoft-365-Konten zu stehlen – eine Angriffsfläche unterhalb der Endpoint-Sichtbarkeit mit Potenzial für Konten-Kaskaden in Unternehmensnetzen.
APT28 manipuliert Hotel-WLANs über DNS-Umleitung und Device-Code-Authentifizierung, um OAuth-Tokens zu stehlen und somit MFA zu umgehen – VPN-Tunnelung und verschlüsseltes DNS sind erforderlich.
Deutsche und US-Ermittler haben die Infrastruktur eines der weltweit führenden Phishing-Kits abgeschaltet, das speziell für MFA-Umgehung bei Microsoft 365 entwickelt wurde.
HollowGraph nutzt Microsoft Graph API über das Kalender-Feature für Command-and-Control-Kommunikation und Datenabfluss innerhalb legitimer Microsoft-365-Konten.
Passwort-Spray-Kampagne mit 81 Millionen Anmeldeversuchen kompromittierte 78 Konten in 64 Organisationen, was auf verbreitete Konfigurationsschwachstellen bei Microsoft 365 hindeutet.
ACR Stealer exfiltriert über ClickFix-Lures Browser-Credentials und Microsoft-365-Inhalte aus Unternehmensumgebungen, indem er Anwender zur direkten PowerShell-Ausführung manipuliert.
O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.