Microsoft, passkey temalı kimlik avı kampanyasına karşı uyardı
Microsoft, çalışanları passkey ve tek oturum açma konularıyla hedefleyen sosyal mühendislik girişimlerinin kimlik ve bulut hesaplarını tehlikeye atabildiğini bildirdi.
Olay / veri dönemi: 2026-05
Yayın: · Güncelleme:
Microsoft Threat Intelligence, 9 Eylül 2026’da passkey kaydı ve tek oturum açma süreçlerini taklit eden küresel sosyal mühendislik faaliyetlerini açıkladı. Şirket, farklı tehdit aktörlerinin çalışanları e-posta ve sesli iletişimle yönlendirdiğini, saldırıların kimlik doğrulama bilgileri ile Microsoft 365 bulut hizmetlerine erişimi hedeflediğini belirtti.
Microsoft, olağandışı oturum açma sonrasında yeni kimlik doğrulama yöntemi eklenmesi, Microsoft Graph üzerinden keşif ve yüksek hacimli dosya indirmelerinin birlikte incelenmesini önerdi. Şirketin değerlendirmesi belirli aktör kümelerine atıf içeriyor; her kampanya adımının tüm vakalarda görüldüğü anlamına gelmiyor.
Veriler
Güvenlik gelişmesi
Kaynağın bildirdiği güvenlik olayı veya kurumsal işlem.
- · Gerçekleşti
Microsoft passkey temalı sosyal mühendislik kampanyasını açıkladı
Şirket, saldırganların passkey ve tek oturum açma temalı mesajlarla çalışanları hedefleyerek hesap erişimi ve bulut verilerini ele geçirmeye çalıştığını bildirdi.
Yöntem
Etkinlik tarihi ve açıklama kaynakta bildirilen eylemi özetler; ek ölçüm veya tahmin yapılmamıştır.
Güncelleme:
Konular ve yerler
Konu önerileri
- Siber suçÖneri
- Subject suggested from the title or summary: phishingwww.microsoft.com ↗