En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Cloudflare, CASB'ye SaaS uygulamalarındaki herkese açık dosyalar gibi riskler tespit edildiğinde yanıt veren bir otomatik düzeltme politikaları motoru ekledi. Bu motor, paylaşımı kaldırabiliyor veya güvenlik araçlarına Webhook gönderebiliyor. Şu anda desteklenen işlemler Microsoft ve Google Workspace entegrasyonlarıyla başlıyor ve düzeltmenin beş dakika veya daha kısa sürede tamamlanması hedefleniyor.
Microsoft Security Research, BT desteği kılığına giren aramalar ve mesajlarla başlayan, ardından AiTM veya device code akışlarından yararlanarak saldırganın kontrol ettiği bir MFA yöntemi ekleyen, Microsoft Graph'ı keşfeden ve SharePoint, OneDrive ile e-posta verilerini çeken bir dizi ihlali tespit etti. Microsoft, etkinliğin Mayıs 2026'dan beri sürdüğünü ve geçici kimlik ihlalini kalıcı bulut erişimine dönüştürmeyi hedeflediğini belirtiyor.
Araştırmacılar, BigBear 2.0 adlı hizmet olarak kimlik avı çerçevesinin, kurbanlar çok faktörlü kimlik doğrulamayı tamamladıktan sonra Microsoft 365 oturumlarını ele geçirmek ve binlerce kimlik bilgisi ile çerez çalmak için kullanıldığını ortaya çıkardı.