关注最新报道、解读和相关科技故事。
Microsoft 披露,钓鱼即服务平台 EvilTokens 支持了人工智能驱动的攻击,影响了超过 10,000 个组织中的 12,000 多个邮箱。攻击者利用该平台滥用设备代码身份验证流程并窃取登录令牌,随后 Microsoft 数字犯罪部门协调开展行动,切断了与其相关的基础设施。
Microsoft Security Research 发现了一系列从冒充 IT 支持的电话和消息开始的入侵活动,随后利用 AiTM 或 device code 流程添加由攻击者控制的 MFA 方法,并侦察 Microsoft Graph,提取 SharePoint 和 OneDrive 数据及电子邮件。Microsoft 表示,该活动自 2026 年 5 月以来一直持续,目标是将短暂的身份入侵转变为持续的云访问。