Microsoft alerta para campanha de phishing de identidade com tema de passkeys
A Microsoft disse que engenharia social que imita o cadastro de passkeys e o logon único pode comprometer identidades de funcionários e contas na nuvem.
Período do evento/dos dados: 2026-05
Publicado: · Atualizado:
A Microsoft Threat Intelligence descreveu em 9 de setembro de 2026 uma campanha global de engenharia social que imitava o cadastro de passkeys e o logon único. A empresa disse que vários atores de ameaça usaram comunicações por e-mail e voz para induzir funcionários a expor suas identidades e dar acesso a serviços de nuvem do Microsoft 365.
A Microsoft recomendou que as organizações correlacionem logins incomuns com novos cadastros de métodos de autenticação, reconhecimento do ambiente pelo Microsoft Graph e downloads de arquivos em grande volume. Sua avaliação atribui atividades a vários grupos de ameaça; não afirma que todas as etapas da campanha ocorreram em todos os incidentes.
Dados
Desenvolvimento de segurança
Evento de segurança ou ação institucional informada pela fonte.
- · ocorrido
Microsoft divulga campanha de engenharia social com tema de passkeys
A empresa disse que invasores usaram mensagens sobre passkeys e logon único para atingir funcionários e buscar acesso a contas e dados na nuvem.
Metodologia
A data e a descrição resumem a ação informada pela fonte; nenhuma medição ou previsão adicional é feita.
Atualizado:
Temas e lugares
Sugestões de temas
- CibercrimeAnotação sugerida
- Subject suggested from the title or summary: phishingwww.microsoft.com ↗