最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Security Researchは、ITサポートを装う電話やメッセージから始まり、AiTMまたはデバイスコードのフローを悪用して攻撃者が管理するMFA手段を追加し、Microsoft Graphを探索した後、SharePoint、OneDrive、メールのデータを取得する一連の侵害を確認しました。Microsoftによると、この活動は2026年5月から継続しており、一時的なID侵害を永続的なクラウドアクセスへと変えることを目的としています。