#oauth
7 artikelen over dit onderwerp
AnalyseWaarom Google Workspace-inbraken steeds vaker via toestemming lopen, niet via wachtwoordenBij Google Workspace-inbraken stelen aanvallers steeds vaker geen wachtwoord, maar overtuigen ze gebruikers zelf toegang te geven via malafide OAuth-apps.AnalyseMFA beschermt niet tegen misbruik van OAuth-consentMFA stopt gestolen wachtwoorden, maar niet OAuth-consent-misbruik. Waarom autorisatie net zo belangrijk is als authenticatie voor beheerders.AnalyseWelke Google Workspace-beveiligingsmaatregelen prioriteit verdienenBeveiligingsexperts wijzen OAuth-appmisbruik en social engineering aan als grootste Workspace-risico, niet elke standaardmaatregel weegt even zwaar.NieuwsKwaadaardige Twitch-extensie lekt OAuth-tokens van bijna 31.000 gebruikersBrowserextensie JeetBot stuurde Twitch-inlogtokens van circa 31.000 gebruikers door naar een Russische bot-dienst, die ze in leesbare vorm opsloeg.PhishingKwaadaardige OAuth-apps geven aanvallers toegang tot Google WorkspaceAanvallers misbruiken OAuth-toestemmingen om zonder wachtwoord toegang te krijgen tot Google Workspace-accounts, blijkt uit twee praktijkgevallen.PhishingThreatsDay: phishing-kits voor ceo's, Dropbox-lek en OAuth-valstrikkenHet wekelijkse ThreatsDay-overzicht zet phishing-as-a-service tegen ceo's, een Dropbox-lek en OAuth-consentphishing op een rij.PhishingOAuth-tokens, niet phishing, worden de nieuwe ingang voor Google Workspace-aanvallenAanvallen op Google Workspace beginnen steeds vaker met gestolen OAuth-tokens via gecompromitteerde leveranciers, niet met een phishingmail. Legitieme AI-agents volgen verrassend genoeg hetzelfde pad.