Microsoft warnt vor KI-gestützter Phishing-Kampagne
Microsoft hat eine weit verbreitete Phishing-Kampagne beschrieben, die Device-Code-Authentifizierung ausnutzt und nach Unternehmensangaben generative KI für täuschend echte Mails verwendet. Der Fall zeigt, wie KI die Skalierung von Angriffen beschleunigt und Identitätsprüfung für Security-Teams weiter an Schärfe gewinnt.
Microsoft Security Research berichtet von einer groß angelegten Phishing-Kampagne, die Device-Code-Authentifizierung missbraucht.
Nach Angaben des Unternehmens setzten die Angreifer generative KI ein, um gezielte Phishing-Mails zu erstellen. Die Infrastruktur der Kampagne sei zudem weitgehend automatisiert aufgebaut und betrieben worden.
Der Fall unterstreicht, dass Authentifizierung und Identitätsprüfung für Sicherheits-Teams noch stärker in den Fokus rücken müssen, wenn Angriffe mit KI schneller und in größerem Umfang laufen.