Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor
Microsoft, tehdit aktörlerinin üçüncü taraf altyapıyı kullanarak CEO taklidiyle finansal dolandırıcılık yaptığı ve passkey temalı sosyal mühendislikle bulut hesaplarını ele geçirip veri sızdırdığı iki kampanyayı açıkladı. İlk kampanya Ağustos 2026’da bir milyondan fazla sahte e-posta gönderirken, ikinci kampanya Mayıs 2026’dan itibaren kimlik avı ve MFA atlama yöntemleriyle SharePoint ve OneDrive’dan sürekli veri sızıntısına yol açtı.