Social Engineering zum Thema Passkey: Die Risiken für die Identität und die Cloud
Microsoft meldet Angriffe, die auf Social-Engineering-Techniken zum Thema Passkey basieren, welche Identitäten kompromittieren und den Weg für Cloud-Angriffe ebnen.

Social-Engineering-Angriffe, die das Thema Passkeys ausnutzen, stellen eine konkrete Bedrohung für die Sicherheit digitaler Identitäten dar. Berichten zufolge nutzen böswillige Akteure diese Techniken, um die Identitäten von Benutzern zu kompromittieren und weitreichendere Angriffe innerhalb von Cloud-Umgebungen zu starten.
Sobald sie Zugriff erhalten haben, etablieren die Bedrohungsakteure eine Persistenz der Multi-Faktor-Authentifizierung (MFA). Anschließend missbrauchen sie Microsoft Graph, um Aufklärungsaktivitäten durchzuführen und auf sensible Daten in SharePoint, OneDrive und in den E-Mail-Postfächern zuzugreifen.
