Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Security Research detectó una serie de intrusiones que comienzan con llamadas y mensajes que suplantan al soporte de TI, y luego explotan flujos AiTM o device code para añadir un método MFA controlado por el atacante, explorar Microsoft Graph y extraer datos de SharePoint, OneDrive y el correo electrónico. Microsoft afirma que la actividad continúa desde mayo de 2026 y busca convertir una intrusión temporal de identidad en acceso persistente a la nube.
Una prueba con una cuenta de bajos privilegios reveló que un asistente basado en Azure OpenAI y SharePoint recuperaba contenido al que el usuario no podía acceder directamente, pese a haber superado evaluaciones de precisión y pruebas unitarias. El análisis muestra que comprobar los permisos del usuario durante la recuperación, y no solo gestionar la identidad del servicio, es la frontera decisiva para impedir este tipo de filtración.