En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft Security Research, BT desteği kılığına giren aramalar ve mesajlarla başlayan, ardından AiTM veya device code akışlarından yararlanarak saldırganın kontrol ettiği bir MFA yöntemi ekleyen, Microsoft Graph'ı keşfeden ve SharePoint, OneDrive ile e-posta verilerini çeken bir dizi ihlali tespit etti. Microsoft, etkinliğin Mayıs 2026'dan beri sürdüğünü ve geçici kimlik ihlalini kalıcı bulut erişimine dönüştürmeyi hedeflediğini belirtiyor.