Allgemeines Sessionbild des Knowledge Forum E

Unterschätzt und gefährlich: Wie BEC-Angriffe moderne Authentifizierung umgehen

Wenn MFA zur Illusion wird: Device-Code-Flow-Phishing – ein legitimer Sign-In-Mechanismus als Einfallstor. Ablauf, Erkennung, Schutz.

Themen

Awareness / Phishing / FraudCloud SecuritySIEM / Threat Analytics / SOCManaged Security Services / Hosting

Wann & Wo

calendar_month

Do., 29.10.2026 11:00 Uhr - 11:15 Uhr

location_on

Forum E, Stand 9-105

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

  • Sprache:

    Deutsch

Session Beschreibung

Referenten: Christian Kollee 


Business Email Compromise (BEC) zählt zu den am meisten unterschätzten Cyberbedrohungen unserer Zeit und ist gleichzeitig der häufigste Vorfallstyp, den das SOC von Eye Security bearbeitet: über 190 Fälle allein in diesem Jahr.
Dieser Vortrag beleuchtet eine Angriffstechnik, die zunehmend in den Fokus von Cyberkriminellen gerät: Device-Code-Flow-Phishing. Diese Methode missbraucht einen legitimen Authentifizierungsmechanismus, um die Multifaktor-Authentifizierung zu umgehen und Angreifern damit unbemerkt Zugriff auf E-Mails und sensible Unternehmensdaten zu verschaffen.
Wir zeigen, wie diese Angriffe technisch ablaufen, warum sie so schwer zu erkennen sind und welche konkreten Maßnahmen Unternehmen ergreifen können, um ihre Mitarb ...

Gesponsert von