최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Cloudflare는 CASB에 SaaS 애플리케이션의 공개 파일과 같은 위험이 발견되는 즉시 대응하는 자동화된 처리 정책 엔진을 출시했습니다. 이 엔진은 공유를 해제하거나 보안 도구로 Webhook을 전송할 수 있습니다. 현재 지원되는 조치는 Microsoft 및 Google Workspace 통합으로 시작하며, 발견부터 처리 완료까지 5분 이내를 목표로 합니다.
Microsoft Security Research는 IT 지원을 사칭한 통화와 메시지로 시작해 AiTM 또는 디바이스 코드 흐름을 악용하여 공격자가 통제하는 MFA 수단을 추가하고, Microsoft Graph를 탐색한 뒤 SharePoint와 OneDrive 데이터 및 이메일을 탈취하는 일련의 침해를 관찰했다. Microsoft는 이 활동이 2026년 5월부터 지속되고 있으며, 일시적인 신원 침해를 지속적인 클라우드 액세스로 전환하는 것을 목표로 한다고 밝혔다.
연구진은 BigBear 2.0 피싱 서비스형 프레임워크가 피해자들이 다중 인증을 완료한 후 Microsoft 365 세션을 탈취하는 데 사용됐으며, 수천 건의 자격 증명과 쿠키를 훔쳤다고 밝혔다.