Pääsuvõtmete levikuga kaotab mandaatide täitmise rünne (credential stuffing) tõhusust, mistõttu ründajad suunavad tähelepanu nõrgemini kaitstud kinnitusetappidele ning turvajuhid peavad neid järgnevaid etappe senisest enam kaitsma.
Ründajad kuritarvitavad Microsofti seadmekoodi autentimisvoogu andmepüügipetteid kasutades, et ära kasutada legitiimseid autentimisprotsesse ja seeläbi M365 kontosid kompromiteerida.
Neli ManageEngine’i toodet sisaldavad kriitilist haavatavust, mis võimaldab ründajatel ilma autentimiseta manipuleeritud SSO-mehhanismide kaudu kontosid üle võtta.
Vene luureaktoorid kalastavad mitte ainult Signal’i kontosid, vaid ka nende varundamise taastamisvõtmeid — üks kord varastatud võti võimaldab alaline juurdepääs kõikidele sõnumitele ja konto ülevõtmisele.