Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft Security Research a observé une série d’intrusions qui commencent par des appels et des messages usurpant l’identité du support informatique, puis exploitent des flux AiTM ou device code afin d’ajouter un moyen MFA contrôlé par l’attaquant, d’explorer Microsoft Graph et d’exfiltrer des données de SharePoint, OneDrive et des courriels. Microsoft indique que l’activité se poursuit depuis mai 2026 et vise à transformer une compromission temporaire de l’identité en accès cloud persistant.