Hackers usam um esquema de passkey para sequestrar as contas do Microsoft 365
Além dos sinais de automação que foram detectados, mostrando uma engenharia eficiente dos ataques, uma vez infiltrados os atacantes mantém uma velocidade controlada para não causar alarme, com a abertura limitada a 1000 arquivos ou emails acessados por hora. Este tipo de ação se mistura a uma atividade normal, sendo indetectável aos olhos dos sistemas de monitoramento.
A ação para obter acesso ao conteúdo do usuário final é coordenada, e pode ocorrer em múltiplas fases, incluindo com o alvo recebendo uma ligação telefônica ou email.
A Microsoft recomenda utilizar novos métodos de autenticação de fatores duplos para evitar o ataque.