Microsoft warnt vor Phishingkampagne mit Passkey-Thema
Microsoft zufolge kann Social Engineering, das die Passkey-Registrierung und Single Sign-on nachahmt, Mitarbeiteridentitäten und Cloudkonten kompromittieren.
Ereignis-/Datenzeitraum: 2026-05
Veröffentlicht: · Aktualisiert:
Microsoft Threat Intelligence beschrieb am 9. September 2026 eine weltweite Social-Engineering-Kampagne, bei der die Registrierung von Passkeys und Single Sign-on nachgeahmt wurden. Das Unternehmen erklärte, mehrere Angreifergruppen hätten E-Mails und Sprachnachrichten genutzt, um Mitarbeiter zur Preisgabe ihrer Identität und zum Zugriff auf Microsoft-365-Clouddienste zu verleiten.
Microsoft riet Organisationen, ungewöhnliche Anmeldungen mit neu registrierten Authentifizierungsmethoden, Erkundungsaktivitäten über Microsoft Graph und umfangreichen Dateidownloads abzugleichen. Die Analyse ordnet Aktivitäten mehreren Bedrohungsgruppen zu; sie besagt nicht, dass jeder Kampagnenschritt bei jedem Vorfall auftrat.
Daten
Sicherheitsentwicklung
Sicherheitsereignis oder institutionelle Maßnahme laut Quelle.
- · eingetreten
Microsoft legt Kampagne mit Passkey-Thema und Social Engineering offen
Das Unternehmen erklärte, Angreifer hätten Mitarbeiter mit Nachrichten zu Passkeys und Single Sign-on ins Visier genommen, um auf Konten und Cloud-Daten zuzugreifen.
Methodik
Datum und Beschreibung fassen die von der Quelle gemeldete Maßnahme zusammen; es werden keine zusätzlichen Messungen oder Prognosen vorgenommen.
Aktualisiert:
Themen und Orte
Themenvorschläge
- ComputerkriminalitätVorgeschlagene Kennzeichnung
- Subject suggested from the title or summary: phishingwww.microsoft.com ↗