واجهات Microsoft التي استُخدمت لاستطلاع المستخدمين والمجموعات والأدوار والتطبيقات والملفات والبريد.
كشفت Microsoft أن منصة التصيد كخدمة EvilTokens مكّنت هجمات مدعومة بالذكاء الاصطناعي وأصابت أكثر من 12 ألف صندوق بريد في أكثر من 10 آلاف منظمة. واستُخدمت المنصة لاستغلال تدفق مصادقة رمز الجهاز وسرقة رموز الدخول، قبل أن تنسق وحدة الجرائم الرقمية في Microsoft عملية تعطيل للبنية التحتية المرتبطة بها.
رصدت Microsoft Security Research سلسلة اختراقات تبدأ باتصالات ورسائل تنتحل صفة دعم تقنية المعلومات، ثم تستغل تدفقات AiTM أو device code لإضافة وسيلة MFA يسيطر عليها المهاجم واستكشاف Microsoft Graph وسحب بيانات SharePoint وOneDrive والبريد. وتقول Microsoft إن النشاط مستمر منذ مايو 2026 ويستهدف تحويل اختراق الهوية المؤقت إلى وصول سحابي مستمر.