O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.
Während KI-Angreifer Social-Engineering-Methoden raffinierter machen, verlieren CISOs die Management-Unterstützung für Mitarbeitersicherheit und müssen gegensätzliche Stakeholder-Erwartungen erfüllen.
Hacker steuern gefälschte Passkey-Registrierungsseiten in Echtzeit per PHP-Panel, um Mehrfaktor-Authentisierung zu umgehen und in Microsoft-365-Konten einzudringen.
Angreifer nutzen Vishing-Anrufe aus, um Nutzer zur Registrierung gefälschter Entra-Passkeys zu bewegen und dadurch Zugang zu Microsoft-365-Umgebungen zu erlangen.
Angreifer nutzen Telefonanrufe, um Microsoft-365-Nutzer zur Registrierung gefälschter Entra-Passkeys zu bewegen und so Zugangsprivilegien zu kompromittieren.
Angreifer nutzen gefälschte Microsoft-Support-Anrufe, die durch PDF-Anhänge in Phishing-Mails ausgelöst werden, um das Remote-Access-Trojanerprogramm Ether RAT einzuschleusen.
Angreifer nutzen den echten Microsoft-Authentifizierungsfluss als Angriffsvehikel und umgehen damit klassische Anti-Phishing-Kontrollen durch sozialtechnische Köder.
PamStealer kombiniert Social Engineering, native macOS-Funktionen und Rust-basierte Payloads, um sich als Systemprozess zu tarnen und Passwörter sowie Clipboard-Inhalte zu stehlen.
Eine Phishing-Kampagne missbraucht gefälschte Jobinterviews von über 30 Markenunternehmen, um Zugang zu Google-Accounts von Marketing-Fachleuten zu erlangen.