Следите за последними материалами, объяснениями и связанными технологическими историями.
Cloudflare запустила в CASB механизм политик автоматического устранения, который реагирует сразу после обнаружения рисков в SaaS-приложениях, например общедоступных файлов, отменяя общий доступ или отправляя Webhooks в инструменты безопасности. В настоящее время поддерживаемые действия начинаются с интеграций Microsoft и Google Workspace, а целевое время завершения устранения составляет пять минут или меньше.
Microsoft Security Research зафиксировала серию взломов, начинающихся со звонков и сообщений, выдающих себя за службу технической поддержки, после чего используются потоки AiTM или device code для добавления контролируемого злоумышленником средства MFA, изучения Microsoft Graph и извлечения данных из SharePoint, OneDrive и электронной почты. Microsoft сообщает, что активность продолжается с мая 2026 года и направлена на превращение временной компрометации идентификатора в постоянный облачный доступ.
Исследователи обнаружили, что фреймворк «фишинг как услуга» BigBear 2.0 использовался для взлома сессий Microsoft 365 после прохождения жертвами многофакторной аутентификации, а также для кражи тысяч учётных данных и файлов cookie.