Medium

ConsentFix and ClickFix: How Microsoft 365 Accounts are Hijacked in 3 Seconds

Was ist passiert?

Die neu entdeckten Angriffsmethoden ConsentFix und ClickFix ermöglichen es Angreifern, Microsoft 365-Konten in wenigen Sekunden zu kompromittieren. Diese Attacken nutzen gefälschte Consent-Prompts und manipulierte OAuth-Flows, um Authentifizierungstoken zu stehlen – selbst wenn Multi-Faktor-Authentifizierung (MFA) aktiviert ist. Die Angreifer umgehen dabei die Sicherheitsmechanismen durch Social Engineering und technische Exploits in der OAuth-Implementierung.

Hintergrund & Bedeutung

Die Angriffe funktionieren, indem Benutzer auf präparierte Links klicken, die authentisch aussehende Microsoft-Login-Seiten oder Consent-Dialoge darstellen. Über diese Fake-Prompts werden gültige OAuth-Tokens abgegriffen. ConsentFix nutzt dabei manipulierte Consent-Screens, während ClickFix direktes Phishing kombiniert mit Token-Diebstahl einsetzt. Dies stellt eine erhebliche Gefahr dar, da herkömmliche MFA-Implementierungen nicht ausreichend schützen, wenn bereits gültige Tokens in den Händen von Angreifern sind. Besonders kritisch ist der Einsatz in gezielten Kampagnen gegen Unternehmen mit sensitiven Daten in der Cloud.

Empfehlungen für IT-Teams

  • Conditional Access implementieren: Nutzen Sie Microsoft Entra ID Conditional Access-Richtlinien zur Erkennung verdächtiger Anmeldungen
  • App-Berechtigungen überwachen: Prüfen Sie regelmäßig, welche Third-Party-Anwendungen Zugriff auf Microsoft 365-Accounts haben
  • Benutzer-Schulung: Sensibilisieren Sie Mitarbeiter für Phishing-Risiken und verdächtige Consent-Prompts
  • Token-Sicherheit: Implementieren Sie strikte Richtlinien für Token-Lebenszyklen und Refresh-Token-Handling
  • Anomalieerkennung: Nutzen Sie Advanced Threat Protection und User and Entity Behavior Analytics (UEBA)

Fazit

ConsentFix und ClickFix demonstrieren, dass moderne Cloud-Sicherheit über reine MFA hinausgehen muss. Eine Zero-Trust-Strategie mit kontinuierlicher Überwachung und adaptiven Zugriffskontrolllen ist essentiell, um solche Angriffe effektiv abzuwehren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/consentfix-and-clickfix-how-microsoft-365-accounts-are-hijacked-in-3-seconds/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.07.2026
Alle CVEs ansehen