关注最新报道、解读和相关科技故事。
Microsoft Security Research 发现了一系列从冒充 IT 支持的电话和消息开始的入侵活动,随后利用 AiTM 或 device code 流程添加由攻击者控制的 MFA 方法,并侦察 Microsoft Graph,提取 SharePoint 和 OneDrive 数据及电子邮件。Microsoft 表示,该活动自 2026 年 5 月以来一直持续,目标是将短暂的身份入侵转变为持续的云访问。