ENS-Ingenieur entdeckt Phishing-Angriff auf Google-Systeme
- Nick Johnson, ein Ingenieur des Ethereum Name Service, identifizierte eine Phishing-Kampagne.
- Der Exploit zielte auf Schwachstellen in der Hauptinfrastruktur von Google ab.
- Ein kürzlich behobener OAuth-Fehler stand im Zentrum der Phishing-Strategie.
- Der Angriff begann mit einer E-Mail, die eine offizielle Google-Benachrichtigung nachahmte.
Nick Johnson enthüllte eine Phishing-Kampagne, die Schwächen in Googles Infrastruktur ausnutzte, insbesondere einen behobenen OAuth-Fehler, indem E-Mails verwendet wurden, die von Google zu stammen schienen.