Krypto-News

Kali365: Bedrohung für Microsoft 365 Nutzerdaten

Kali365 hat es geschafft, OAuth-Token von Microsoft-365-Nutzern zu kapern. Dadurch können Angreifer unbefugten Zugriff auf sensible Daten erlangen.

vonSophie Braun29. Juli 20261 Min Lesezeit

In den letzten Tagen sorgt Kali365 für Aufsehen, da die Gruppe es geschafft hat, OAuth-Token von Microsoft-365-Nutzern zu kapern. Diese Tokens sind entscheidend für die Authentifizierung und den Zugriff auf zahlreiche Dienste. Mit diesen Tokens in der Hand können Angreifer sich als legitime Nutzer ausgeben und auf persönliche sowie geschäftliche Daten zugreifen. Das ist nicht nur besorgniserregend, sondern auch ein ernsthaftes Sicherheitsrisiko für alle, die Microsoft 365 nutzen.

Die Angriffe scheinen auf eine ausgeklügelte Phishing-Technik zurückzugehen, bei der Nutzer in die Falle gelockt werden, ihre Anmeldedaten preiszugeben. Bislang sind vor allem Unternehmen betroffen, die auf Microsoft-Dienste angewiesen sind. Du könntest denken, es sind nur große Firmen im Visier, aber auch Selbstständige und kleine Betriebe sind gefährdet. Die Lage erfordert schnelles Handeln von Microsoft, um die Sicherheit der Nutzer zu gewährleisten und klarzustellen, wie man sich vor solchen Angriffen schützen kann. Nutzer sollten ihre Sicherheitspraktiken überdenken und gegebenenfalls zwei-Faktor-Authentifizierung aktivieren, um das Risiko zu minimieren.

Verwandte Beiträge

Auch interessant