Hackers verkrijgen Microsoft-logins via legitieme ADFS-omleidingen
Hackers gebruiken een nieuwe techniek waarbij ze legitieme office.com-links combineren met Active Directory Federation Services (ADFS) om gebruikers om te leiden naar een phishingpagina die Microsoft 365-inloggegevens steelt. Deze methode stelt aanvallers in staat om traditionele blokkeringen van URL’s en de multi-factor authenticatie te omzeilen door een vertrouwd domein op de infrastructuur van Microsoft te










