关注最新报道、解读和相关科技故事。
Cloudflare在CASB中推出了自动修复策略引擎,可在检测到SaaS应用中的风险(例如公开可访问的文件)后立即作出响应,例如取消共享或向安全工具发送Webhooks。目前支持的操作首先覆盖Microsoft和Google Workspace集成,目标是在五分钟或更短时间内完成修复。
Microsoft Security Research 发现了一系列从冒充 IT 支持的电话和消息开始的入侵活动,随后利用 AiTM 或 device code 流程添加由攻击者控制的 MFA 方法,并侦察 Microsoft Graph,提取 SharePoint 和 OneDrive 数据及电子邮件。Microsoft 表示,该活动自 2026 年 5 月以来一直持续,目标是将短暂的身份入侵转变为持续的云访问。
研究人员发现,BigBear 2.0 网络钓鱼即服务框架被用于在受害者完成多因素身份验证后劫持 Microsoft 365 会话,并窃取数千条凭据和 Cookie。