Следите за последними материалами, объяснениями и связанными технологическими историями.
Microsoft Security Research зафиксировала серию взломов, начинающихся со звонков и сообщений, выдающих себя за службу технической поддержки, после чего используются потоки AiTM или device code для добавления контролируемого злоумышленником средства MFA, изучения Microsoft Graph и извлечения данных из SharePoint, OneDrive и электронной почты. Microsoft сообщает, что активность продолжается с мая 2026 года и направлена на превращение временной компрометации идентификатора в постоянный облачный доступ.