Phishing attaques basées sur les clés de passe Passkey menacent la sécurité des services Microsoft 365

Microsoft a signalé que des groupes d'extorsion, notamment ShinyHunters et Helix, ont utilisé des attaques de phishing basées sur les clés de passe Passkey et l'authentification unique pour compromettre les comptes Microsoft d'entreprises.

Ces attaques ont permis aux groupes d'extorsion de voler des données des services Microsoft 365.

Il est important pour les entreprises de prendre des mesures pour protéger leurs comptes Microsoft contre ces attaques de phishing.

À retenir

  • Les groupes d'extorsion ont utilisé des attaques de phishing basées sur les clés de passe Passkey et l'authentification unique pour compromettre les comptes Microsoft d'entreprises.
  • Ces attaques ont permis aux groupes d'extorsion de voler des données des services Microsoft 365.
  • Il est important pour les entreprises de prendre des mesures pour protéger leurs comptes Microsoft contre ces attaques de phishing.

Recommandations

  • Les entreprises doivent prendre des mesures pour protéger leurs comptes Microsoft contre les attaques de phishing.

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut