Suivez les dernières actualités, explications et histoires technologiques associées.
Dans CASB, Cloudflare a lancé un moteur de politiques de remédiation automatique qui réagit dès la détection de risques dans les applications SaaS, comme des fichiers accessibles publiquement, en supprimant le partage ou en envoyant des Webhooks aux outils de sécurité. Les actions actuellement prises en charge commencent par les intégrations Microsoft et Google Workspace, avec pour objectif d’achever la remédiation en cinq minutes ou moins.
Microsoft Security Research a observé une série d’intrusions qui commencent par des appels et des messages usurpant l’identité du support informatique, puis exploitent des flux AiTM ou device code afin d’ajouter un moyen MFA contrôlé par l’attaquant, d’explorer Microsoft Graph et d’exfiltrer des données de SharePoint, OneDrive et des courriels. Microsoft indique que l’activité se poursuit depuis mai 2026 et vise à transformer une compromission temporaire de l’identité en accès cloud persistant.
Des chercheurs ont découvert que le framework de phishing en tant que service BigBear 2.0 a été utilisé pour compromettre des sessions Microsoft 365 après l’authentification multifacteur des victimes, et pour voler des milliers d’identifiants ainsi que des cookies.