Sicherheit / WELT

Microsoft warnt vor Phishingkampagne mit Passkey-Thema

Microsoft zufolge kann Social Engineering, das die Passkey-Registrierung und Single Sign-on nachahmt, Mitarbeiteridentitäten und Cloudkonten kompromittieren.

Microsoft Threat Intelligence beschrieb am 9. September 2026 eine weltweite Social-Engineering-Kampagne, bei der die Registrierung von Passkeys und Single Sign-on nachgeahmt wurden. Das Unternehmen erklärte, mehrere Angreifergruppen hätten E-Mails und Sprachnachrichten genutzt, um Mitarbeiter zur Preisgabe ihrer Identität und zum Zugriff auf Microsoft-365-Clouddienste zu verleiten.

Microsoft riet Organisationen, ungewöhnliche Anmeldungen mit neu registrierten Authentifizierungsmethoden, Erkundungsaktivitäten über Microsoft Graph und umfangreichen Dateidownloads abzugleichen. Die Analyse ordnet Aktivitäten mehreren Bedrohungsgruppen zu; sie besagt nicht, dass jeder Kampagnenschritt bei jedem Vorfall auftrat.

Daten

Zeitleiste

Sicherheitsentwicklung

Sicherheitsereignis oder institutionelle Maßnahme laut Quelle.

  1. · eingetreten

    Microsoft legt Kampagne mit Passkey-Thema und Social Engineering offen

    Das Unternehmen erklärte, Angreifer hätten Mitarbeiter mit Nachrichten zu Passkeys und Single Sign-on ins Visier genommen, um auf Konten und Cloud-Daten zuzugreifen.

Methodik

Datum und Beschreibung fassen die von der Quelle gemeldete Maßnahme zusammen; es werden keine zusätzlichen Messungen oder Prognosen vorgenommen.

Aktualisiert:

HerunterladenCSV ↓JSON ↓
Strukturierte Berichterstattung

Themen und Orte

Themenvorschläge

Taxonomieversion: IPTC Media Topics 2026-Q2

Weiterlesen

Sicherheit

ENISA veröffentlicht ihre Bewertung der Cyberbedrohungslage in Europa für 2026

In ihrer Überprüfung von Vorfällen aus dem Jahr 2025 erklärte ENISA, dass 32 % der angegriffenen Organisationen zur öffentlichen Verwaltung gehörten und 51 % der erfassten Fälle DDoS-Angriffe mit geringer Auswirkung waren.

European Union Agency for Cybersecurity (ENISA)1 Min. Lesezeit
Mit Daten