Was ist passiert?
Eine Bedrohungsgruppe namens O-UNC-066 führt gezielt Phishing-Angriffe gegen Organisationen mehrerer Branchen durch. Die Angreifer nutzen Voice-basierte Anrufe, um Microsoft 365-Nutzer zur Registrierung eines neuen Entra Passkeys zu bewegen. Ziel der Kampagne ist es, unberechtigt auf Microsoft 365-Umgebungen zuzugreifen und Datenerpressungsangriffe durchzuführen.
Hintergrund & Bedeutung
Die Bedrohungsgruppe nutzt ein spezialisiertes Phishing-Kit mit Panel-Steuerung, das die Passkey-Enrollment-Prozesse von Microsoft Entra gezielt angreift. Diese Methode ist besonders tückisch, da Passkeys als modernere Sicherheitsmechanismen gelten und Benutzer dazu verleitet werden können, ihnen mehr zu vertrauen als traditionellen Authentifizierungsmethoden.
Das Incident Response-Team von Okta hat diese Kampagne identifiziert und warnt Unternehmen vor dieser wachsenden Bedrohung. Solche Angriffe unterstreichen die Notwendigkeit, auch bei modernen Authentifizierungsmechanismen wachsam zu bleiben und mehrstufige Sicherheitskonzepte zu implementieren.
Empfehlungen fuer IT-Teams
- Sensibilisierung der Mitarbeiter durchführen: Schulungen zu Voice-Phishing und Social Engineering sind essentiell
- Mehrstufige Authentifizierung (MFA) konsequent erzwingen und überwachen
- Verdächtige Passkey-Enrollment-Anforderungen verifizieren und nur legitime Anforderungen genehmigen
- Monitoring und Logging von Entra-Aktivitäten verstärken
- Incident Response Plan aktualisieren und regelmäßig testen
Fazit
Moderne Authentifizierungsmechanismen bieten zwar Sicherheitsvorteile, sind aber kein Ersatz für umfassende Sicherheitsmaßnahmen. Unternehmen sollten ein Zero-Trust-Modell implementieren und kontinuierliche Überwachung betreiben.
Quelle: Original Artikel