Продукты

Microsoft 365

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Cloudflare добавила политики автоматического устранения рисков в SaaS-приложениях через CASB

Cloudflare добавила политики автоматического устранения рисков в SaaS-приложениях через CASB

Cloudflare запустила в CASB механизм политик автоматического устранения, который реагирует сразу после обнаружения рисков в SaaS-приложениях, например общедоступных файлов, отменяя общий доступ или отправляя Webhooks в инструменты безопасности. В настоящее время поддерживаемые действия начинаются с интеграций Microsoft и Google Workspace, а целевое время завершения устранения составляет пять минут или меньше.

CN
Атаки, выдающие себя за обновление ключей доступа, для кражи идентификаторов Microsoft 365 и облачных данных

Атаки, выдающие себя за обновление ключей доступа, для кражи идентификаторов Microsoft 365 и облачных данных

Microsoft Security Research зафиксировала серию взломов, начинающихся со звонков и сообщений, выдающих себя за службу технической поддержки, после чего используются потоки AiTM или device code для добавления контролируемого злоумышленником средства MFA, изучения Microsoft Graph и извлечения данных из SharePoint, OneDrive и электронной почты. Microsoft сообщает, что активность продолжается с мая 2026 года и направлена на превращение временной компрометации идентификатора в постоянный облачный доступ.

CN
Фишинговый сервис BigBear обошёл многофакторную аутентификацию в 258 организациях

Фишинговый сервис BigBear обошёл многофакторную аутентификацию в 258 организациях

Исследователи обнаружили, что фреймворк «фишинг как услуга» BigBear 2.0 использовался для взлома сессий Microsoft 365 после прохождения жертвами многофакторной аутентификации, а также для кражи тысяч учётных данных и файлов cookie.