O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.
Passwörter bleiben in Unternehmen verbreitet, weil sie gewohnt sind, nicht weil sie sicher sind — Sicherheitsteams migrieren daher zu identitätsbasierter Authentifizierung.
KI-generierte Deepfakes unterminieren die Sicherheit rein biometrischer Authentifizierung, weshalb mehrschichtige Faktor-Kombinationen notwendig werden.
Microsoft beendet den Support für SMS- und Sprachauthentifizierung in Entra ID ab Februar 2027 und zwingt damit Enterprises zum Umstieg auf Passkeys als einziger verbleibender nativer MFA-Methode.
Microsoft erzwingt die Migration von SMS/Sprach-MFA zu Passkeys in Entra ID mit harter Blockade ab 1. Februar 2027 und verlagert Kosten auf kostenpflichtige Drittanbieter für Organisationen mit Compliance-Anforderungen.
Der Durchbruch der EUDI Wallet entscheidet sich an der Implementierung von phishing-resistenter Authentifizierung, adaptiver Sicherheit und sicherer Integration mit bestehenden IAM-Systemen.
Google führt biometrische Kamera-Authentifizierung in reCAPTCHA ein, das Handgesten analysiert, aber bereits durch KI-generierte Animationen umgangen wurde.
Neue Phishing-Kampagnen nutzen echte Microsoft-Authentifizierungsdiashows um Benutzer zur Zugriffsfreigabe zu bewegen, wodurch Passwort-Diebstahl und Mehrfaktor-Authentifizierung obsolet werden.
ATG-Systeme an Tankstellen und Industrieanlagen sind durch Authentifizierungslücken und Injection-Angriffe gefährdet und erfordern sofortige Maßnahmen zur Isolierung und Härtung.