En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft, hizmet olarak kimlik avı platformu EvilTokens’ın yapay zekâ destekli saldırıları mümkün kıldığını ve 10 binden fazla kuruluşta 12 binden fazla posta kutusunu etkilediğini açıkladı. Platform, cihaz kodu kimlik doğrulama akışını kötüye kullanmak ve oturum açma belirteçlerini çalmak için kullanıldı. Bunun üzerine Microsoft’un Dijital Suçlar Birimi, bağlantılı altyapıyı devre dışı bırakmak üzere bir operasyon koordine etti.
Microsoft Security Research, BT desteği kılığına giren aramalar ve mesajlarla başlayan, ardından AiTM veya device code akışlarından yararlanarak saldırganın kontrol ettiği bir MFA yöntemi ekleyen, Microsoft Graph'ı keşfeden ve SharePoint, OneDrive ile e-posta verilerini çeken bir dizi ihlali tespit etti. Microsoft, etkinliğin Mayıs 2026'dan beri sürdüğünü ve geçici kimlik ihlalini kalıcı bulut erişimine dönüştürmeyi hedeflediğini belirtiyor.