Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Cloudflare hat in CASB eine Engine für automatische Behebungsrichtlinien eingeführt, die sofort reagiert, sobald Risiken in SaaS-Anwendungen erkannt werden, etwa öffentlich zugängliche Dateien, indem sie die Freigabe aufhebt oder Webhooks an Sicherheitstools sendet. Die derzeit unterstützten Maßnahmen beginnen mit Integrationen für Microsoft und Google Workspace; angestrebt wird eine Behebung innerhalb von fünf Minuten oder weniger.
Microsoft Security Research beobachtete eine Reihe von Angriffen, die mit Anrufen und Nachrichten beginnen, die sich als IT-Support ausgeben, anschließend AiTM- oder Device-Code-Abläufe ausnutzen, um eine vom Angreifer kontrollierte MFA-Methode hinzuzufügen, Microsoft Graph zu erkunden und Daten aus SharePoint, OneDrive und E-Mail abzurufen. Microsoft zufolge ist die Aktivität seit Mai 2026 andauernd und zielt darauf ab, einen vorübergehenden Identitätskompromittierung in dauerhaften Cloud-Zugriff umzuwandeln.
Forscher haben festgestellt, dass das Phishing-as-a-Service-Framework BigBear 2.0 verwendet wurde, um Microsoft-365-Sitzungen nach abgeschlossener Multi-Faktor-Authentifizierung zu kompromittieren und Tausende Zugangsdaten sowie Sitzungscookies zu stehlen.