Medium

‚NovaCookies‘ Kit Steals Microsoft 365 Sessions for $320 a Month

Was ist passiert?

Das „NovaCookies“-Phishing-Kit wird als Adversary-in-the-Middle (AitM)-Service für monatlich 320 US-Dollar im Darknet angeboten. Das Toolkit ermöglicht es Angreifern, Microsoft 365-Sessions zu kapern und Session-Cookies zu stehlen – nicht nur Benutzerdaten. Dies senkt die Einstiegshürde für cyberkriminelle Aktivitäten erheblich und macht solche Angriffe auch für weniger technisch versierte Akteure zugänglich.

Hintergrund & Bedeutung

AitM-Phishing-Services sind eine wachsende Bedrohung für Unternehmensumgebungen. Im Gegensatz zu klassischen Phishing-Angriffen, die nur Anmeldedaten abfangen, erlaubt NovaCookies den Diebstahl von Session-Cookies. Dies ermöglicht es Angreifern, die Multi-Faktor-Authentifizierung (MFA) zu umgehen und Zugriff auf Microsoft 365-Konten zu erlangen – ohne das Passwort zu ändern. Die Gefahr liegt in der Verdecktheit: Benutzer bemerken den Missbrauch oft nicht sofort, da ihre Anmeldedaten unverändert bleiben.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Implementieren Sie Conditional Access-Richtlinien in Microsoft 365, um verdächtige Login-Aktivitäten zu erkennen
  • Aktivieren Sie Token Binding und Browser-basierte Sicherheitsvorkehrungen
  • Führen Sie Awareness-Training durch, um Phishing-Versuche zu identifizieren
  • Überwachen Sie Anmeldeprotokolle auf ungewöhnliche geografische Standorte
  • Implementieren Sie Hardware-Security-Keys als MFA-Alternative
  • Nutzen Sie FIDO2-Standards für robustere Authentifizierung

Fazit

NovaCookies verdeutlicht die Evolution von Phishing-Techniken und die Notwendigkeit einer Zero-Trust-Architektur. Organisationen müssen ihre IAM-Strategien überprüfen und mehrschichtige Schutzmaßnahmen implementieren, um Session-Hijacking-Angriffe effektiv zu bekämpfen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/novacookies-kit-steals-microsoft-365-sessions-for-320-a-month-2/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 29.08.2026
Alle CVEs ansehen