Ingénierie sociale sur le thème des passkeys : les risques pour l'identité et le cloud
Les cybercriminels exploitent l'ingénierie sociale liée aux passkeys pour compromettre les identités et lancer des attaques plus vastes dans les systèmes cloud.

Les attaques d'ingénierie sociale qui utilisent le thème des passkeys comme appât représentent une menace concrète pour la sécurité informatique. Les acteurs malveillants exploitent cette technique pour compromettre les identités des utilisateurs et obtenir un accès initial, ce qui ouvre la voie à des attaques cloud encore plus étendues et dommageables.
Une fois l'accès obtenu, les acteurs de la menace établissent une persistance de l'authentification multifacteur (MFA). Par la suite, ils abusent de Microsoft Graph pour mener des activités de reconnaissance au sein du système et accéder à des données sensibles stockées dans SharePoint, OneDrive et les boîtes de réception de courrier électronique.
Pour contrer cette menace, il est fondamental de comprendre la dynamique de ces attaques. Il existe en effet des indications spécifiques pour la détection et l'atténuation de ces activités illicites, utiles pour protéger les infrastructures d'entreprise.
