Ingénierie sociale sur le thÚme des passkeys mÚne à la compromission d'identités cloud
đ Contexte PubliĂ© le 9 septembre 2026 sur le blog Microsoft Security, cet article prĂ©sente une analyse technique dĂ©taillĂ©e dâune campagne dâintrusion cloud active observĂ©e depuis mai 2026, ciblant des identitĂ©s Microsoft 365 via une chaĂźne dâattaque en plusieurs Ă©tapes. đŻ Vecteur dâaccĂšs initial Lâattaque dĂ©bute par de lâingĂ©nierie sociale tĂ©lĂ©phonique ou par SMS : un attaquant se fait passer pour le helpdesk IT de lâorganisation et crĂ©e un sentiment dâurgence autour de la mise Ă jour dâune passkey, MFA ou SSO. Les victimes sont dirigĂ©es vers des sites de phishing imitant Microsoft, enregistrĂ©s selon le pattern companyname[.]maliciousdomain[.]com. ...