
Unterschätzt und gefährlich: Wie BEC-Angriffe moderne Authentifizierung umgehen
Wenn MFA zur Illusion wird: Device-Code-Flow-Phishing – ein legitimer Sign-In-Mechanismus als Einfallstor. Ablauf, Erkennung, Schutz.
Themen
Wann & Wo
Einzelheiten
Format:
Technik-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referenten: Christian Kollee
Business Email Compromise (BEC) zählt zu den am meisten unterschätzten Cyberbedrohungen unserer Zeit und ist gleichzeitig der häufigste Vorfallstyp, den das SOC von Eye Security bearbeitet: über 190 Fälle allein in diesem Jahr.
Dieser Vortrag beleuchtet eine Angriffstechnik, die zunehmend in den Fokus von Cyberkriminellen gerät: Device-Code-Flow-Phishing. Diese Methode missbraucht einen legitimen Authentifizierungsmechanismus, um die Multifaktor-Authentifizierung zu umgehen und Angreifern damit unbemerkt Zugriff auf E-Mails und sensible Unternehmensdaten zu verschaffen.
Wir zeigen, wie diese Angriffe technisch ablaufen, warum sie so schwer zu erkennen sind und welche konkreten Maßnahmen Unternehmen ergreifen können, um ihre Mitarb ...


