Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Security Research detectó una serie de intrusiones que comienzan con llamadas y mensajes que suplantan al soporte de TI, y luego explotan flujos AiTM o device code para añadir un método MFA controlado por el atacante, explorar Microsoft Graph y extraer datos de SharePoint, OneDrive y el correo electrónico. Microsoft afirma que la actividad continúa desde mayo de 2026 y busca convertir una intrusión temporal de identidad en acceso persistente a la nube.