Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Cloudflare lanzó en CASB un motor de políticas de corrección automática que responde en cuanto detecta riesgos en aplicaciones SaaS, como archivos disponibles públicamente, revocando el uso compartido o enviando Webhooks a herramientas de seguridad. Las acciones compatibles actualmente comienzan con integraciones de Microsoft y Google Workspace, con el objetivo de completar la corrección en cinco minutos o menos.
Microsoft Security Research detectó una serie de intrusiones que comienzan con llamadas y mensajes que suplantan al soporte de TI, y luego explotan flujos AiTM o device code para añadir un método MFA controlado por el atacante, explorar Microsoft Graph y extraer datos de SharePoint, OneDrive y el correo electrónico. Microsoft afirma que la actividad continúa desde mayo de 2026 y busca convertir una intrusión temporal de identidad en acceso persistente a la nube.
Investigadores descubrieron que el marco de phishing como servicio BigBear 2.0 se utilizó para comprometer sesiones de Microsoft 365 después de que las víctimas completaran la autenticación multifactor, y para robar miles de credenciales y cookies.