Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft Security Research beobachtete eine Reihe von Angriffen, die mit Anrufen und Nachrichten beginnen, die sich als IT-Support ausgeben, anschließend AiTM- oder Device-Code-Abläufe ausnutzen, um eine vom Angreifer kontrollierte MFA-Methode hinzuzufügen, Microsoft Graph zu erkunden und Daten aus SharePoint, OneDrive und E-Mail abzurufen. Microsoft zufolge ist die Aktivität seit Mai 2026 andauernd und zielt darauf ab, einen vorübergehenden Identitätskompromittierung in dauerhaften Cloud-Zugriff umzuwandeln.
Ein Test mit einem Konto mit niedrigen Berechtigungen zeigte, dass ein auf Azure OpenAI und SharePoint basierender Assistent Inhalte abrief, auf die der Benutzer nicht direkt zugreifen konnte, obwohl er Genauigkeitsbewertungen und Unit-Tests bestanden hatte. Die Analyse zeigt, dass die Prüfung der Benutzerberechtigungen zum Zeitpunkt des Abrufs – nicht allein die Verwaltung der Dienstidentität – entscheidend ist, um diese Art von Datenleck zu verhindern.