Seit Mai 2026 beobachtet Microsoft-Security-Research Social-Engineering-Kampagnen, bei denen Angreifer das Thema Passkeys und Single-Sign-On (SSO) als Vorwand nutzen, um Sicherheitsbarrieren zu umgehen. Anrufer gaben sich als interne IT-Helpdesk-Mitarbeiter aus, kontaktierten Beschäftigte auf ihren privaten Mobiltelefonen und teilten ihnen mit, ihre Passkey- oder Mehrfaktor-Authentifizierung müsse dringend aktualisiert werden. Die Anrufe führten die Opfer auf täuschend echte […]
First seen on netzpalaver.de
Jump to article: netzpalaver.de/2026/09/17/authentifiziert-ist-nicht-gleich-autorisiert/
![]()

