O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.
Bedrohungsakteure O-UNC-066 nutzen Social Engineering und ein gesteuertes Phishing-Kit, um Zugriff auf Microsoft-365-Konten über die Entra-Passkey-Enrollment zu erlangen und anschließend Datenerpressung durchzuführen.
Angreifer nutzen Vishing-Anrufe aus, um Nutzer zur Registrierung gefälschter Entra-Passkeys zu bewegen und dadurch Zugang zu Microsoft-365-Umgebungen zu erlangen.
Angreifer nutzen Telefonanrufe, um Microsoft-365-Nutzer zur Registrierung gefälschter Entra-Passkeys zu bewegen und so Zugangsprivilegien zu kompromittieren.
Microsofts Entra-Passkeys ermöglichen phishing-resistente Authentifizierung auch auf privaten und nicht verwalteten Endgeräten, reduzieren die Angriffsfläche für Passwort-basierte Kompromittierungen.