# Microsoft warnt vor Phishingkampagne mit Passkey-Thema

> Microsoft zufolge kann Social Engineering, das die Passkey-Registrierung und Single Sign-on nachahmt, Mitarbeiteridentitäten und Cloudkonten kompromittieren.

- Kanonische URL: https://newsverum.com/de/news/microsoft-passkey-themed-social-engineering-campaign-2026
- Herausgeber: Newsverum
- Rubrik: Sicherheit
- Veröffentlicht: 2026-10-06T08:59:01+00:00
- Aktualisiert: 2026-10-07T00:55:47+03:00
- Ereignis- oder Datenzeitraum: 2026-05
- Weitere Ausgaben: [Türkçe](https://newsverum.com/tr/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [English](https://newsverum.com/en/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [العربية](https://newsverum.com/ar/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Français](https://newsverum.com/fr/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Español](https://newsverum.com/es/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Português](https://newsverum.com/pt/news/microsoft-passkey-themed-social-engineering-campaign-2026.md)

Microsoft Threat Intelligence beschrieb am 9. September 2026 eine weltweite Social-Engineering-Kampagne, bei der die Registrierung von Passkeys und Single Sign-on nachgeahmt wurden. Das Unternehmen erklärte, mehrere Angreifergruppen hätten E-Mails und Sprachnachrichten genutzt, um Mitarbeiter zur Preisgabe ihrer Identität und zum Zugriff auf Microsoft-365-Clouddienste zu verleiten.

Microsoft riet Organisationen, ungewöhnliche Anmeldungen mit neu registrierten Authentifizierungsmethoden, Erkundungsaktivitäten über Microsoft Graph und umfangreichen Dateidownloads abzugleichen. Die Analyse ordnet Aktivitäten mehreren Bedrohungsgruppen zu; sie besagt nicht, dass jeder Kampagnenschritt bei jedem Vorfall auftrat.

## Daten

### Sicherheitsentwicklung

Sicherheitsereignis oder institutionelle Maßnahme laut Quelle.

Methodik: Datum und Beschreibung fassen die von der Quelle gemeldete Maßnahme zusammen; es werden keine zusätzlichen Messungen oder Prognosen vorgenommen.

| date | label | description | status |
|---|---|---|---|
| 2026-09-09 | Microsoft legt Kampagne mit Passkey-Thema und Social Engineering offen | Das Unternehmen erklärte, Angreifer hätten Mitarbeiter mit Nachrichten zu Passkeys und Single Sign-on ins Visier genommen, um auf Konten und Cloud-Daten zuzugreifen. | occurred |

Quellen: <https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/> · Daten herunterladen: [JSON](https://newsverum.com/api/v1/articles/microsoft-passkey-themed-social-engineering-campaign-2026/data/security-event?lang=de&format=json) · [CSV](https://newsverum.com/api/v1/articles/microsoft-passkey-themed-social-engineering-campaign-2026/data/security-event?lang=de&format=csv)

## Quellen

- [Microsoft Threat Intelligence](<https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/>) (Quelle geprüft: 2026-10-06; Veröffentlicht: 2026-09-09)

## Korrekturverlauf

- 2026-10-07T00:55:47+03:00: Dieser Artikel wurde um eine deutsche und eine portugiesische Ausgabe sowie entsprechende Übersetzungen der Daten- und Korrekturhinweise ergänzt.

---

Zitieren Sie die oben angegebene kanonische URL. [Redaktionsstandards und Korrekturen](https://newsverum.com/de/editorial)
