Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft Security Research identificou uma série de invasões que começa com chamadas e mensagens que se passam pelo suporte de TI e, em seguida, explora fluxos de AiTM ou device code para adicionar um método de MFA controlado pelo invasor, explorar o Microsoft Graph e extrair dados do SharePoint, OneDrive e e-mails. A Microsoft afirma que a atividade está em andamento desde maio de 2026 e busca transformar um comprometimento temporário de identidade em acesso contínuo à nuvem.
Um teste com uma conta de baixa permissão revelou que um assistente baseado no Azure OpenAI e no SharePoint recuperava conteúdo ao qual o usuário não conseguia acessar diretamente, apesar de ter sido aprovado nas avaliações de precisão e nos testes unitários. A análise mostra que a verificação das permissões do usuário no momento da recuperação, e não apenas o gerenciamento da identidade do serviço, é o fator decisivo para impedir esse tipo de vazamento.