微软披露黑客以“更新 Passkey 通行密钥”名义向企业员工发起钓鱼攻击,以便窃取 Microsoft 365 云服务数据
AI 解读 整体概述
微软发布安全报告,披露 ShinyHunters、Helix 等黑客组织正利用 Passkey 通行密钥和单点登录(SSO)为主题,向企业员工发起社会工程攻击。攻击者先详细调查目标企业及员工,再冒充 IT 技术支持人员,通过电话或消息联系受害者,诱骗其更新 Passkey,从而窃取 Microsoft 365 云服务数据并勒索企业。微软自 2026 年 5 月起观察到相关活动。
核心要点
- 黑客组织利用 Passkey 和 SSO 主题发起钓鱼攻击
- 攻击者冒充 IT 支持,通过电话或消息联系员工
- 目标为窃取 Microsoft 365 云数据并勒索企业
- 微软自 2026 年 5 月起观察到相关攻击活动
- 攻击前会详细调查目标企业和员工
深度分析 影响与意义
此次攻击表明,即使采用 Passkey 等先进认证技术,社会工程攻击仍是企业安全的薄弱环节。攻击者利用员工对 IT 支持的信任,绕过技术防护。企业需加强员工安全意识培训,并建立多因素验证和异常行为监控机制。微软的披露也提醒行业,云服务数据安全需持续警惕。