منصة تضمنت الخدمات المستهدفة، ومنها Exchange Online وTeams وSharePoint وOneDrive وEntra ID.
أطلقت Cloudflare في CASB محركاً لسياسات المعالجة التلقائية يستجيب فور اكتشاف مخاطر في تطبيقات SaaS، مثل الملفات المتاحة للعامة، عبر إلغاء المشاركة أو إرسال Webhooks إلى أدوات الأمن. تبدأ الإجراءات المدعومة حالياً بتكاملات Microsoft وGoogle Workspace، مع هدف لإتمام المعالجة خلال خمس دقائق أو أقل.
رصدت Microsoft Security Research سلسلة اختراقات تبدأ باتصالات ورسائل تنتحل صفة دعم تقنية المعلومات، ثم تستغل تدفقات AiTM أو device code لإضافة وسيلة MFA يسيطر عليها المهاجم واستكشاف Microsoft Graph وسحب بيانات SharePoint وOneDrive والبريد. وتقول Microsoft إن النشاط مستمر منذ مايو 2026 ويستهدف تحويل اختراق الهوية المؤقت إلى وصول سحابي مستمر.
كشف باحثون أن إطار التصيد كخدمة BigBear 2.0 استُخدم لاختراق جلسات Microsoft 365 بعد إتمام الضحايا للمصادقة متعددة العوامل، وسرقة آلاف بيانات الاعتماد وملفات تعريف الارتباط.