Passkey-Lure: Cloud-Identitäten jetzt prüfen
Microsoft Security Research berichtet über aktive cloudbasierte Einbrüche, bei denen Passkey-, MFA- oder SSO-Themen als Vorwand für Social Engineering genutzt werden. Die Angreifer wollen nicht beweisen, dass Passkeys unsicher sind. Microsoft beschreibt vielmehr, wie ein glaubwürdiger Passkey-Hinweis Benutzer in AiTM-Phishing oder Device-Code-Anmeldung führt und danach Identitäten, Microsoft Graph, SharePoint, OneDrive und Exchange ausgenutzt werden. Für … Weiterlesen
