Soddisfatto o rimborsato 100% · assistenza lun–ven 8:30–17:30
Aiuto
NotiziaMICROSOFT1 min di lettura

Ingegneria sociale a tema passkey: i rischi per l'identità e il cloud

I cybercriminali sfruttano l'ingegneria sociale legata alle passkey per compromettere le identità e avviare attacchi più ampi nei sistemi cloud.

Gli attacchi di ingegneria sociale che utilizzano come esca il tema delle passkey rappresentano una minaccia concreta per la sicurezza informatica. I malintenzionati sfruttano questa tecnica per compromettere le identità degli utenti e ottenere un accesso iniziale, che apre la strada ad attacchi cloud ancora più estesi e dannosi.

Una volta ottenuto l'accesso, gli attori delle minacce stabiliscono una persistenza dell'autenticazione a più fattori (MFA). Successivamente, abusano di Microsoft Graph per effettuare attività di ricognizione all'interno del sistema e accedere a dati sensibili archiviati in SharePoint, OneDrive e nelle caselle di posta elettronica.

Per contrastare questa minaccia, è fondamentale comprendere le dinamiche di questi attacchi. Esistono infatti indicazioni specifiche per il rilevamento e la mitigazione di tali attività illecite, utili a proteggere le infrastrutture aziendali.

Licenze MICROSOFT

Altre notizie