BEC: Phishing umgeht Multifaktorauthentifizierung
Ein einziger Klick auf einen gezielten Köder verschaffte einem Angreifer aktive Microsoft 365-Sitzungs-Tokens – genug, um sich als Lieferant auszugeben und Zahlungen umzuleiten. Wir haben den Angriff vom ersten Klick bis zu seiner Ursache verfolgt.