← 返回首页 TechDaily 科技早报

微软披露黑客以“更新 Passkey 通行密钥”名义向企业员工发起钓鱼攻击,以便窃取 Microsoft 365 云服务数据

科技公司 IT之家 2026-09-11T23:48:17+00:00

AI 解读 整体概述

微软发布安全报告,披露 ShinyHunters、Helix 等黑客组织正利用 Passkey 通行密钥和单点登录(SSO)为主题,向企业员工发起社会工程攻击。攻击者先详细调查目标企业及员工,再冒充 IT 技术支持人员,通过电话或消息联系受害者,诱骗其更新 Passkey,从而窃取 Microsoft 365 云服务数据并勒索企业。微软自 2026 年 5 月起观察到相关活动。

核心要点

深度分析 影响与意义

此次攻击表明,即使采用 Passkey 等先进认证技术,社会工程攻击仍是企业安全的薄弱环节。攻击者利用员工对 IT 支持的信任,绕过技术防护。企业需加强员工安全意识培训,并建立多因素验证和异常行为监控机制。微软的披露也提醒行业,云服务数据安全需持续警惕。

查看原文 ↗ 返回首页