Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft Security Research identificou uma série de invasões que começa com chamadas e mensagens que se passam pelo suporte de TI e, em seguida, explora fluxos de AiTM ou device code para adicionar um método de MFA controlado pelo invasor, explorar o Microsoft Graph e extrair dados do SharePoint, OneDrive e e-mails. A Microsoft afirma que a atividade está em andamento desde maio de 2026 e busca transformar um comprometimento temporário de identidade em acesso contínuo à nuvem.