Zum Inhalt springen

Angreifer kapertern Passkey-Registrierung über Voice-Phishing bei Microsoft 365

Auf den Punkt: O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.

Eine Hackergruppe namens O-UNC-066 nutzt Voice-Phishing, um Passkey-Registrierungsprozesse bei Microsoft 365-Kunden zu missbrauchen. Die Angreifer rufen Mitarbeiter an, geben sich als IT-Support aus und locken sie auf gefälschte Registrierungsseiten, um Anmeldedaten und Recovery Keys zu stehlen.

Seit April 2026 führt die Hackergruppe O-UNC-066 (auch „Pink“ genannt) eine Angriffskampagne gegen große Unternehmen aus den Branchen Lebensmittel, Technologie, Gesundheitswesen, Automobil, Bauwesen und Luftfahrt durch. Die Ziele sind Datendiebstahl und anschließende Erpressung. Das Angriffsziel: Die Passkey-Registrierungsprozesse von Microsoft 365-Umgebungen.

Der Angriffsablauf nutzt eine psychologische Schwachstelle: Microsoft bietet seit Mai 2026 „Nudge“-Kampagnen an, die Nutzer beim Login zur zeitnahen Einrichtung eines Passkey auffordern. Die Angreifer registrieren Domains mit dem Wort „Passkey“ im Namen und rufen potenzielle Opfer direkt an. Sie geben sich als interner IT-Support aus und behaupten, eine dringende Passkey-Registrierung sei erforderlich. Viele Anwender haben durch interne Sicherheitsinitiativen bereits an solche Aufforderungen gewöhnt worden und schöpfen daher keinen Verdacht.


Quelle: www.it-daily.net · Erschienen 15. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: