Close Menu
TechurzTechurz

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Why top talent is walking away from OpenAI and xAI

    February 13, 2026

    Fusion startup Helion hits blistering temps as it races toward 2028 deadline

    February 13, 2026

    AI burnout, billion-dollar bets, and Silicon Valley’s Epstein problem

    February 13, 2026
    Facebook X (Twitter) Instagram
    Trending
    • Why top talent is walking away from OpenAI and xAI
    • Fusion startup Helion hits blistering temps as it races toward 2028 deadline
    • AI burnout, billion-dollar bets, and Silicon Valley’s Epstein problem
    • Score, the dating app for people with good credit, is back
    • Didero lands $30M to put manufacturing procurement on ‘agentic’ autopilot
    • Eclipse backs all-EV marketplace Ever in $31M funding round
    • Complyance raises $20M to help companies manage risk and compliance
    • Meridian raises $17 million to remake the agentic spreadsheet
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechurzTechurz
    • Home
    • AI
    • Apps
    • News
    • Guides
    • Opinion
    • Reviews
    • Security
    • Startups
    TechurzTechurz
    Home»Security»Neues Phishing-Framework stiehlt Login-Daten von Microsoft und Google
    Security

    Neues Phishing-Framework stiehlt Login-Daten von Microsoft und Google

    TechurzBy TechurzSeptember 16, 2025No Comments1 Min Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Neues Phishing-Framework stiehlt Login-Daten von Microsoft und Google
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ein auf einer temporären Infrastruktur gehosteter Kern-Proxy-Server führt einen AitM-Angriff durch. Dieser Server fungiert als Reverse-Proxy, um Informationen wie Benutzernamen, Passwörter und MFA-Antworten zu erfassen und an legitime Dienste wie Microsoft, Google und Okta weiterzuleiten. Wenn der legitime Dienst die Authentifizierung validiert und ein Sitzungscookie ausgibt, fängt der VoidProxy-Proxy-Server dieses ab. Eine Kopie des Cookies wird exfiltriert und dem Angreifer über sein Admin-Panel zur Verfügung gestellt. Der Angreifer ist nun im Besitz eines gültigen Sitzungscookies und kann auf das Konto des Opfers zugreifen.

    VoidProxy-Kampagne verdeutlicht Risiken von SMS und OTP

    „Der Bericht hebt die Risiken veralteter Multi-Faktor-Authentifizierungsarten wie SMS und Einmalpasswörtern (One Time Passwords, OTP) in Kombination mit dem Diebstahl von Sitzungstoken hervor“, kommentierte David Shipley von Beauceron Security. „Der Trick dabei ist, sicherzustellen, dass die Benutzer in Unternehmen über Ausweichmöglichkeiten verfügen, wenn komplexere Ansätze wie die app-basierte Zwei-Faktor-Authentifiziereng (2FA) nicht verfügbar sind.“

    Der andere Trick, fügte er hinzu, bestehe darin, den Übergang zu MFA einfacher und bequemer zu gestalten. „Jeder muss sich intensiv mit der Lebensdauer von Sitzungstoken und der erneuten Authentifizierung auseinandersetzen und die Vorstellung überdenken, dass dies nicht notwendig sei, wenn sich die Menschen vor Ort befinden.“

    Google LoginDaten Microsoft neues PhishingFramework stiehlt und von
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleNeed to modify user accounts in Linux? This is the command for you
    Next Article USA Today Enters Its Gen AI Era With a Chatbot
    Techurz
    • Website

    Related Posts

    Opinion

    Redwood attracts Google for its $425M Series E as AI power needs rise

    January 29, 2026
    Opinion

    Tiger Global and Microsoft to fully exit Walmart-backed PhonePe via its IPO

    January 22, 2026
    Opinion

    Tiger Global, Microsoft to fully exit Walmart-backed PhonePe via its IPO

    January 22, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    College social app Fizz expands into grocery delivery

    September 3, 20251,579 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202514 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202511 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Most Popular

    College social app Fizz expands into grocery delivery

    September 3, 20251,579 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202514 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202511 Views
    Our Picks

    Why top talent is walking away from OpenAI and xAI

    February 13, 2026

    Fusion startup Helion hits blistering temps as it races toward 2028 deadline

    February 13, 2026

    AI burnout, billion-dollar bets, and Silicon Valley’s Epstein problem

    February 13, 2026

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram Pinterest
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms and Conditions
    • Disclaimer
    © 2026 techurz. Designed by Pro.

    Type above and press Enter to search. Press Esc to cancel.