المنتجات

Microsoft 365

منصة تضمنت الخدمات المستهدفة، ومنها Exchange Online وTeams وSharePoint وOneDrive وEntra ID.

أحدث التغطيات

CN
Cloudflare تضيف سياسات معالجة تلقائية للمخاطر في تطبيقات SaaS عبر CASB

Cloudflare تضيف سياسات معالجة تلقائية للمخاطر في تطبيقات SaaS عبر CASB

أطلقت Cloudflare في CASB محركاً لسياسات المعالجة التلقائية يستجيب فور اكتشاف مخاطر في تطبيقات SaaS، مثل الملفات المتاحة للعامة، عبر إلغاء المشاركة أو إرسال Webhooks إلى أدوات الأمن. تبدأ الإجراءات المدعومة حالياً بتكاملات Microsoft وGoogle Workspace، مع هدف لإتمام المعالجة خلال خمس دقائق أو أقل.

CN
هجمات تنتحل تحديث مفاتيح المرور لسرقة هويات Microsoft 365 وبيانات السحابة

هجمات تنتحل تحديث مفاتيح المرور لسرقة هويات Microsoft 365 وبيانات السحابة

رصدت Microsoft Security Research سلسلة اختراقات تبدأ باتصالات ورسائل تنتحل صفة دعم تقنية المعلومات، ثم تستغل تدفقات AiTM أو device code لإضافة وسيلة MFA يسيطر عليها المهاجم واستكشاف Microsoft Graph وسحب بيانات SharePoint وOneDrive والبريد. وتقول Microsoft إن النشاط مستمر منذ مايو 2026 ويستهدف تحويل اختراق الهوية المؤقت إلى وصول سحابي مستمر.

CN
خدمة BigBear للتصيد تجاوزت المصادقة متعددة العوامل لدى 258 مؤسسة

خدمة BigBear للتصيد تجاوزت المصادقة متعددة العوامل لدى 258 مؤسسة

كشف باحثون أن إطار التصيد كخدمة BigBear 2.0 استُخدم لاختراق جلسات Microsoft 365 بعد إتمام الضحايا للمصادقة متعددة العوامل، وسرقة آلاف بيانات الاعتماد وملفات تعريف الارتباط.