![]()
Ein aufgegebenes Outlook-Add-in ist zum Einfallstor für eine groß angelegte Phishing-Kampagne geworden. Über einen gekaperten Add-in-Eintrag im offiziellen Office Store konnten Angreifer über 4.000 Zugangsdaten von Microsoft-Konten und Finanzinformationen abgreifen. Auch Unternehmen laufen so in die Falle trotz Endpoint-Schutz. Der Fall dreht sich um „AgreeTo“, ein ursprünglich legitimes Meeting-Planungs-Add-in, das 2022 im Microsoft Office Add-in Store veröffentlicht wurde und auf eine Vercel-URL verwies. Office-Add-ins bestehen aus einem von Microsoft geprüften Manifest, das eine URL definiert, deren Inhalt bei jedem Start live vom Server des Entwicklers geladen wird. Als der Entwickler…
Der Beitrag Verwaistes Outlook-Add-in stiehlt tausende Microsoft-Accounts erschien zuerst auf B2B Cyber Security.
