KI-Bot klaut jetzt automatisch Cloud-Konten
Ein neuer Hacker-Angriff namens ConsentFix v3 macht es einfacher denn je, Firmen-Accounts bei Microsoft Azure zu übernehmen. Die Methode ist jetzt voll automatisiert.
Was konkret passiert ist
Cyberkriminelle haben eine alte Schwachstelle in OAuth, einem Anmeldesystem, wiederbelebt. Sie nutzen automatisierte Skripte, um massenhaft gefälschte Apps zu erstellen. Diese Apps bitten dann ahnungslose Nutzer um Zugriffsrechte.
- Angriff:** ConsentFix v3 (automatisierte OAuth-Missbrauchs-Kampagne)
- Ziel:** Microsoft Azure & Microsoft 365 Unternehmenskonten
- Methode:** Automatisierte Erstellung bösartiger Apps, die Admin-Rechte abgreifen
💡 Was das bedeutet
OAuth ist das System, mit dem du dich bei Apps "mit Google anmelden" kannst. Die Angreifer erschleichen sich so Zugriff auf E-Mails, Dateien und sensible Firmendaten. Sobald sie drin sind, können sie ungehindert spionieren oder Erpressungssoftware installieren.
So funktioniert der Betrug
1. Hacker erstellen automatisch eine gefälschte App. 2. Sie schicken Phishing-Links an Mitarbeiter. 3. Ein Klick erteilt der App umfangreiche Berechtigungen. 4. Der Angreifer hat vollen Zugriff – ohne Passwort.
Die Automation macht diesen Angriff extrem skalierbar und gefährlich.— Sicherheitsforscher bei BleepingComputer