Microsoft «уронил» MFA, а хакеры потирают руки? Разбираем инцидент!
11.08.2026
BleepingComputer
1
Недавний сбой в Microsoft, который затронул настройку MFA и работу сервиса My Sign-Ins, — это не просто неудобство. Представьте: в момент, когда многие переходят на усиленную аутентификацию, их оставляют без защиты или возможности ей управлять. Это открывает окно для атак методом password spraying или фишинга, ведь пользователи могут отложить настройку MFA или временно отключить её. Для нас это сигнал: всегда имейте запасной, офлайн-метод восстановления доступа и регулярно проверяйте статус своих защитных мер, независимо от «облачных» партнёров.
Представляете, Microsoft тут объявила, что их Teams и Office Web сбоят, мешая пользователям открывать файлы. Это не просто неудобство, а реальная проблема, особенно для тех, кто полностью зависит от...
Microsoft наехала на публичное раскрытие уязвимостей, особенно после того, как один исследователь, известный как Chaotic Eclipse, слил инфу по свежим zero-day. Кажется, тут классическая история:...
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...
Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...