🐌 蜗牛AI
← 返回 AI 资讯
科技👁 0

微软披露黑客以“更新 Passkey 通行密钥”名义向企业员工发起钓鱼攻击,以便窃取 Microsoft 365 云服务数据

微软披露黑客以“更新 Passkey 通行密钥”名义向企业员工发起钓鱼攻击,以便窃取 Microsoft 365 云服务数据
IT之家 9 月 12 日消息,微软发布安全报告,透露近期包括 ShinyHunters、Helix 等黑客组织,正在利用 Passkey(通行密钥)和单点登录(SSO)为主题的社会工程攻击,入侵微软企业账号,以便窃取 Microsoft 365 云服务中的数据,向企业进行勒索。 微软自 2026 年 5 月起观察到相关攻击活动。攻击者通常会先对目标企业及员工展开详细调查,随后通过电话或消息联系受害者,并冒充企业 IT 技术支持人员,声称员工必须紧急更新 Passkey、多因素身份验证(MFA)或单点登录(SSO)配置,否则可能无法继续访问企业系统。 在取得受害者信任后,攻击者会利用邮件、短信…

以上为资讯摘要,完整内容请访问原文网站。

阅读原文 →