Pink 团伙针对 Microsoft 365 通行密钥语音钓鱼攻击机理与闭环防御技术研究
2026 年 4 月起,名为 Pink 的勒索黑客团伙发起大规模语音钓鱼(Vishing)攻击,以 Microsoft Entra ID 通行密钥(Passkey)注册流程为突破口,依托实时交互钓鱼套件、仿冒 Passkey 专用域名实施身份劫持,攻击覆盖餐饮、科技、医疗、汽车、建筑、航空六大行业企业租户。Okta 安全厂商监测数据显示,该攻击区别于传统邮件钓鱼、中间人劫持,核心利用微软官方推行无密码通行密钥的合规升级场景制造信任错觉,通过电话话术诱导受害者在仿冒页面完成账号校验,同步由攻击者注册自有 FIDO2 通行密钥,实现对 Microsoft 365 租户持久化权限接管,最终以企业数据...