Le passkey sono considerate una delle tecnologie più efficaci per ridurre il rischio di phishing, ma anche questo meccanismo può essere sfruttato come elemento di social engineering.
l'analisi tecnica
Passkey e phishing, la nuova trappola per compromettere le identità cloud Microsoft
Le passkey resistono al phishing, ma possono anche diventare il pretesto per renderlo più credibile. Microsoft ha individuato campagne in cui falsi aggiornamenti di sicurezza portano alla compromissione delle identità cloud, consentendo agli attaccanti di ottenere persistenza e accedere alle risorse Microsoft 365
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Supply chain cyber risk: come AI e automazione stanno cambiando il Vendor Risk Management
16 Set 2026 -

Sensoristica IIoT e monitoraggio energetico: strategie per un’integrazione sicura nelle reti industriali
15 Set 2026 -

Simulazioni di phishing: non misuriamo chi sbaglia, ma quanto regge il sistema
15 Set 2026 -

Cloud native, modernizzare al tempo dell’AI: verso una governance incorporata nelle piattaforme
14 Set 2026 -

Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
11 Set 2026












