O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.
Hacker steuern gefälschte Passkey-Registrierungsseiten in Echtzeit per PHP-Panel, um Mehrfaktor-Authentisierung zu umgehen und in Microsoft-365-Konten einzudringen.