Passkey-фишинг атакует Microsoft Cloud: как хакеры обходят двухфакторку?

Passkey-фишинг атакует Microsoft Cloud: как хакеры обходят двухфакторку?
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы писем с вредоносами, а потом, через фишинговые страницы, крадут данные, позволяющие обойти даже двухфакторную аутентификацию. В чем фишка? Passkeys должны быть безопаснее паролей, но если хакеры подсовывают фальшивую страницу для их создания или управления, то вы в ловушке. Будьте крайне осторожны с любыми ссылками, предлагающими "обновить" или "подтвердить" passkey — лучше делать это напрямую в настройках сервиса. Это не простая утечка паролей, а попытка компрометации самой системы аутентификации.

Оригинальный источник

Читать оригинал на The Hacker News
Telegram