Инструменты

Microsoft Graph

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Microsoft отключила инфраструктуру EvilTokens после взлома более 12 тысяч почтовых ящиков с помощью фишинга кодов устройств

Microsoft отключила инфраструктуру EvilTokens после взлома более 12 тысяч почтовых ящиков с помощью фишинга кодов устройств

Microsoft сообщила, что фишинговая платформа как услуга EvilTokens обеспечила атаки с поддержкой искусственного интеллекта и поразила более 12 тысяч почтовых ящиков в более чем 10 тысячах организаций. Платформа использовалась для эксплуатации потока аутентификации с кодом устройства и кражи токенов доступа, после чего подразделение Microsoft по борьбе с цифровыми преступлениями координировало операцию по отключению связанной с ней инфраструктуры.

CN
Атаки, выдающие себя за обновление ключей доступа, для кражи идентификаторов Microsoft 365 и облачных данных

Атаки, выдающие себя за обновление ключей доступа, для кражи идентификаторов Microsoft 365 и облачных данных

Microsoft Security Research зафиксировала серию взломов, начинающихся со звонков и сообщений, выдающих себя за службу технической поддержки, после чего используются потоки AiTM или device code для добавления контролируемого злоумышленником средства MFA, изучения Microsoft Graph и извлечения данных из SharePoint, OneDrive и электронной почты. Microsoft сообщает, что активность продолжается с мая 2026 года и направлена на превращение временной компрометации идентификатора в постоянный облачный доступ.