Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft Security Research зафиксировала серию взломов, начинающихся со звонков и сообщений, выдающих себя за службу технической поддержки, после чего используются потоки AiTM или device code для добавления контролируемого злоумышленником средства MFA, изучения Microsoft Graph и извлечения данных из SharePoint, OneDrive и электронной почты. Microsoft сообщает, что активность продолжается с мая 2026 года и направлена на превращение временной компрометации идентификатора в постоянный облачный доступ.
Тест с использованием учетной записи с ограниченными правами показал, что помощник на базе Azure OpenAI и SharePoint извлекал содержимое, к которому пользователь не имел непосредственного доступа, несмотря на успешное прохождение оценок точности и модульных тестов. Анализ показывает, что именно проверка прав пользователя во время извлечения, а не только управление идентификацией службы, является границей, предотвращающей такой тип утечки.