:quality(80)/p7i.vogel.de/wcms/aa/42/aa4220d91718a1a959e237989fa41b8e/0132588830v2.jpeg)
So umgehen Angreifer mit gestohlenen Token die MFA
Infostealer lesen neben Passwörtern auch aktive Session-Token aus. Mit einem gültigen Token umgehen Angreifer die Multifaktor-Anmeldung und bewegen sich weiter in Richtung Active Directory. Exposure Management prüft geleakte Zugangsdaten nahezu in Echtzeit auf Gültigkeit, MFA-Umgehung und Berechtigungen.