Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Cloudflare lançou no CASB um mecanismo para políticas de correção automática que responde assim que riscos são detectados em aplicativos SaaS, como arquivos disponíveis publicamente, cancelando o compartilhamento ou enviando Webhooks para ferramentas de segurança. As ações atualmente compatíveis começam com integrações da Microsoft e do Google Workspace, com o objetivo de concluir a correção em cinco minutos ou menos.
A Microsoft Security Research identificou uma série de invasões que começa com chamadas e mensagens que se passam pelo suporte de TI e, em seguida, explora fluxos de AiTM ou device code para adicionar um método de MFA controlado pelo invasor, explorar o Microsoft Graph e extrair dados do SharePoint, OneDrive e e-mails. A Microsoft afirma que a atividade está em andamento desde maio de 2026 e busca transformar um comprometimento temporário de identidade em acesso contínuo à nuvem.
Pesquisadores descobriram que o framework de phishing como serviço BigBear 2.0 foi usado para comprometer sessões do Microsoft 365 depois que as vítimas concluíram a autenticação multifator, roubando milhares de credenciais e cookies.