Angreifer nutzen Passkey-Themen-Schwindel zur Übernahme von Microsoft 365-Konten
Teaser aus der Quelle
Angreifer verwenden soziale Manipulation mit dem Thema Passkeys, um Mitarbeiter dazu zu bringen, Zugang zu ihren Microsoft-Konten zu gewähren. Sie geben sich als IT-Helpdesk-Mitarbeiter aus und leiten die Opfer auf Phishing-Seiten oder legitime Authentifizierungsflüsse weiter, was ihnen Zugriff auf kompromittierte Cloud-Identitäten ermöglicht. Die Identifikation kann durch einen Anruf beim Helpdesk beginnen; Microsoft empfiehlt, verdächtige Anfragen zu überprüfen und Sicherheitsmaßnahmen wie MFA zu stärken.
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei CSO Online lesen →ID