Атака Storm‑2949 началась с захвата одной учетной записи, после чего злоумышленники исследовали каталог Microsoft Entra ID через Microsoft Graph API и искали привилегированные аккаунты.[1][4]
REMUS — быстро развивающийся инфостилер, связанный с семейством Lumma, который превратился в платформу malware‑as‑a‑service и способен похищать сессии браузеров, токены аутентификации и данные менеджеров пар...
Кража ИИ токенов — это злоупотребление доступом к платным вычислениям: API ключами, OAuth/сессионными токенами, автоматизационными учётными данными или trial кредитами [3][6].
С мая 2025 года новые аккаунты Microsoft создаются «без пароля по умолчанию»: пользователям предлагают способы входа без обязательной регистрации обычного пароля [13].