최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 피싱 서비스형 플랫폼 EvilTokens가 인공지능을 활용한 공격을 가능하게 했으며, 10,000개가 넘는 조직에서 12,000개 이상의 사서함을 침해했다고 밝혔다. 이 플랫폼은 장치 코드 인증 흐름을 악용해 로그인 토큰을 탈취하는 데 사용됐으며, 이후 Microsoft 디지털 범죄 부서가 관련 인프라를 중단하는 작업을 조율했다.
Microsoft Security Research는 IT 지원을 사칭한 통화와 메시지로 시작해 AiTM 또는 디바이스 코드 흐름을 악용하여 공격자가 통제하는 MFA 수단을 추가하고, Microsoft Graph를 탐색한 뒤 SharePoint와 OneDrive 데이터 및 이메일을 탈취하는 일련의 침해를 관찰했다. Microsoft는 이 활동이 2026년 5월부터 지속되고 있으며, 일시적인 신원 침해를 지속적인 클라우드 액세스로 전환하는 것을 목표로 한다고 밝혔다.