Close Menu
TechurzTechurz

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Toyota’s Woven Capital appoints new CIO and COO in push for finding the ‘future of mobility’

    April 1, 2026

    Mercor says it was hit by cyberattack tied to compromise of open-source LiteLLM project

    April 1, 2026

    It’s not your imagination: AI seed startups are commanding higher valuations

    March 31, 2026
    Facebook X (Twitter) Instagram
    Trending
    • Toyota’s Woven Capital appoints new CIO and COO in push for finding the ‘future of mobility’
    • Mercor says it was hit by cyberattack tied to compromise of open-source LiteLLM project
    • It’s not your imagination: AI seed startups are commanding higher valuations
    • Yupp.ai shuts down after raising $33M from a16z crypto’s Chris Dixon
    • Whoop’s valuation just tripled to $10 billion
    • Nomadic raises $8.4 million to wrangle the data pouring off autonomous vehicles
    • The company behind ClassPass and Mindbody just got a lot bigger with a $7.5B merger
    • Exclusive: Runway launches $10M fund, Builders program to support early stage AI startups
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechurzTechurz
    • Home
    • AI
    • Apps
    • News
    • Guides
    • Opinion
    • Reviews
    • Security
    • Startups
    TechurzTechurz
    Home»Security»Neues Phishing-Framework stiehlt Login-Daten von Microsoft und Google
    Security

    Neues Phishing-Framework stiehlt Login-Daten von Microsoft und Google

    TechurzBy TechurzSeptember 16, 2025No Comments1 Min Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Neues Phishing-Framework stiehlt Login-Daten von Microsoft und Google
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ein auf einer temporären Infrastruktur gehosteter Kern-Proxy-Server führt einen AitM-Angriff durch. Dieser Server fungiert als Reverse-Proxy, um Informationen wie Benutzernamen, Passwörter und MFA-Antworten zu erfassen und an legitime Dienste wie Microsoft, Google und Okta weiterzuleiten. Wenn der legitime Dienst die Authentifizierung validiert und ein Sitzungscookie ausgibt, fängt der VoidProxy-Proxy-Server dieses ab. Eine Kopie des Cookies wird exfiltriert und dem Angreifer über sein Admin-Panel zur Verfügung gestellt. Der Angreifer ist nun im Besitz eines gültigen Sitzungscookies und kann auf das Konto des Opfers zugreifen.

    VoidProxy-Kampagne verdeutlicht Risiken von SMS und OTP

    „Der Bericht hebt die Risiken veralteter Multi-Faktor-Authentifizierungsarten wie SMS und Einmalpasswörtern (One Time Passwords, OTP) in Kombination mit dem Diebstahl von Sitzungstoken hervor“, kommentierte David Shipley von Beauceron Security. „Der Trick dabei ist, sicherzustellen, dass die Benutzer in Unternehmen über Ausweichmöglichkeiten verfügen, wenn komplexere Ansätze wie die app-basierte Zwei-Faktor-Authentifiziereng (2FA) nicht verfügbar sind.“

    Der andere Trick, fügte er hinzu, bestehe darin, den Übergang zu MFA einfacher und bequemer zu gestalten. „Jeder muss sich intensiv mit der Lebensdauer von Sitzungstoken und der erneuten Authentifizierung auseinandersetzen und die Vorstellung überdenken, dass dies nicht notwendig sei, wenn sich die Menschen vor Ort befinden.“

    Google LoginDaten Microsoft neues PhishingFramework stiehlt und von
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleNeed to modify user accounts in Linux? This is the command for you
    Next Article USA Today Enters Its Gen AI Era With a Chatbot
    Techurz
    • Website

    Related Posts

    Opinion

    Microsoft hires the team of Sequoia-backed AI collaboration platform, Cove

    March 18, 2026
    Opinion

    Google, Accel India accelerator choses 5 startups and none are ‘AI wrappers’

    March 16, 2026
    Opinion

    Google completes $32B acquisition of Wiz

    March 11, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    College social app Fizz expands into grocery delivery

    September 3, 20252,288 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202516 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202512 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Most Popular

    College social app Fizz expands into grocery delivery

    September 3, 20252,288 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202516 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202512 Views
    Our Picks

    Toyota’s Woven Capital appoints new CIO and COO in push for finding the ‘future of mobility’

    April 1, 2026

    Mercor says it was hit by cyberattack tied to compromise of open-source LiteLLM project

    April 1, 2026

    It’s not your imagination: AI seed startups are commanding higher valuations

    March 31, 2026

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram Pinterest
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms and Conditions
    • Disclaimer
    © 2026 techurz. Designed by Pro.

    Type above and press Enter to search. Press Esc to cancel.