Sociální inženýrství s tématem passkeys vede ke kompromitaci cloudu
Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.
Microsoft US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál