5. mai · cert.dk
GÉANT: Universiteter presset af ransomware, identitetsangreb og AI‑drevet social engineering
Vishing (telefonbaseret phishing), hvor angribere udgiver sig for IT-support
Device-code phishing, der udnytter legitime Microsoft Entra-loginflows
Misbrug af OAuth-redirects til at omdirigere brugere fra troværdige login-sider til ondsindet indhold
Flere angreb viste, at multifaktorgodkendelse (MFA) ikke i sig selv er tilstrækkeligt, hvis identitets- og helpdesk-processer kan manipuleres.
Les artikkel