Microsoft 365
Forg365 автоматизировал фишинг Microsoft 365 с помощью ИИ
9 июля исследователи ZeroBEC описали Forg365 — платформу, которая автоматизирует фишинг Microsoft 365 через ИИ, AiTM и device code.
Helix вышла на охоту за SharePoint через звонки и MFA-обходы
Helix крадет данные из SharePoint через вишинг, device code phishing и злоупотребление MFA. Новый почерк бьет по Microsoft 365 без…
Ghost phishing обходит почтовые фильтры и бьет по Microsoft 365
Кампания EvilTokens атакует компании в США и Европе: ghost phishing прячет фишинговую страницу до расшифровки в браузере и обходит проверки…
Мошенники маскируют фишинг под регистрацию Entra passkey
С апреля злоумышленники звонят сотрудникам компаний и под видом защиты Microsoft 365 навязывают регистрацию Entra passkey, чтобы захватить аккаунт.
ARToken показал, как устроен фишинг Microsoft 365 по подписке
Более 80 API-методов в панели ARToken раскрыли, как устроен фишинг Microsoft 365: кража токенов, обход MFA и автоматизация BEC.
ConsentFix крадет сессии Microsoft 365 за три секунды
Три секунды хватает для захвата токенов Microsoft 365: атака ConsentFix обходит MFA без кражи пароля и маскируется под обычный вход.
81 млн попыток входа: хакеры давят на Microsoft 365 паролями
81 млн попыток входа за две недели показали: атаки на Microsoft 365 легко обходят MFA, если Conditional Access настроен формально.
EvilTokens оказался не просто фишинг-китом, а средой для BEC
С 15 марта Microsoft видела по 10–15 кампаний в сутки, а Cisco Talos выяснила: EvilTokens — уже не набор для…
AI-автоматизация в Microsoft 365 стала новой слепой зоной ИБ
30 июня 2026 года Dark Reading предупредил: AI-автоматизация в Microsoft 365 ускоряет процессы, но тихо открывает новые риски утечек и…
Почему резервного копирования Microsoft 365 бизнесу мало
18 июня 2026 года BleepingComputer перечислил пять слабых мест Microsoft 365: от ransomware и фишинга до compliance и дорогого масштабирования.