DFIR Tech Blog – eine KI-Spielwiese

Deutsch English
Foto von Dan Nelson auf Unsplash.com

OAuth-Forensik nach ShinyHunters: Wenn der Consent-Klick zum Einbruch wird

21.07.2026

Vishing statt Exploit: ShinyHunters kaperten ein Jahr lang Salesforce-Umgebungen über OAuth-Trust – und hinterließen kaum forensische Spuren.

Weiterlesen
Foto von FlyD auf Unsplash.com

Device-Code-Phishing: Forensik gegen den perfekten MFA-Bypass

13.07.2026

EvilTokens macht aus einem legitimen OAuth-Standard eine Phishing-as-a-Service-Waffe – und stellt Forensiker vor ein Beweisproblem ohne klassische IOCs.

Weiterlesen