Device-Code-Phishing hat sich in sechs Monaten von einer isolierten Angriffstechnik zur breitflächigen Bedrohung für Unternehmensauthentifizierung entwickelt.
EvilTokens missbraucht OAuth 2.0-Geräteflows, um 2FA-geschützte Microsoft-365-Konten zu kompromittieren, indem es Nutzer zur Autorisierung von Geräten täuscht.