최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft Security Research는 IT 지원을 사칭한 통화와 메시지로 시작해 AiTM 또는 디바이스 코드 흐름을 악용하여 공격자가 통제하는 MFA 수단을 추가하고, Microsoft Graph를 탐색한 뒤 SharePoint와 OneDrive 데이터 및 이메일을 탈취하는 일련의 침해를 관찰했다. Microsoft는 이 활동이 2026년 5월부터 지속되고 있으며, 일시적인 신원 침해를 지속적인 클라우드 액세스로 전환하는 것을 목표로 한다고 밝혔다.