Angreifer nutzen Passkey-Themen-Schwindel zur Übernahme von Microsoft 365-Konten

Teaser aus der Quelle

Angreifer verwenden soziale Manipulation mit dem Thema Passkeys, um Mitarbeiter dazu zu bringen, Zugang zu ihren Microsoft-Konten zu gewähren. Sie geben sich als IT-Helpdesk-Mitarbeiter aus und leiten die Opfer auf Phishing-Seiten oder legitime Authentifizierungsflüsse weiter, was ihnen Zugriff auf kompromittierte Cloud-Identitäten ermöglicht. Die Identifikation kann durch einen Anruf beim Helpdesk beginnen; Microsoft empfiehlt, verdächtige Anfragen zu überprüfen und Sicherheitsmaßnahmen wie MFA zu stärken.

Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.

Artikel bei CSO Online lesen

Quelle: https://www.csoonline.com/article/4221110/attackers-use-passkey-themed-scams-to-hijack-microsoft-365-accounts.html

ID