Microsoft décrit des attaques dans lesquelles de faux techniciens contactent les salariés par téléphone ou SMS en prétextant une mise à jour urgente des passkeys. Ils les orientent vers un faux portail de connexion ou leur font valider un code d’appareil, afin d’obtenir un accès à leur compte.
Les attaquants ajoutent ensuite leur propre méthode d’authentification pour conserver cet accès, puis collectent des documents SharePoint, OneDrive et des courriels. Le piège repose sur la manipulation des utilisateurs, sans casser la protection cryptographique des passkeys. Microsoft recommande de renforcer les règles d’accès conditionnel, de surveiller les nouvelles méthodes MFA et de bloquer l’authentification par code d’appareil lorsqu’elle n’est pas nécessaire.
Voir aussi : Teams : de faux techniciens IT piègent les salariés par appel · Teams, Slack, Meet : le phishing change de terrain