EvilTokens AI-phishing verstoord door Microsoft
Microsoft heeft EvilTokens AI-phishing verstoord en meerdere websites uitgeschakeld. Het platform misbruikte device code phishing om toegangstokens te bemachtigen.
Microsoft heeft EvilTokens AI-phishing verstoord en meerdere websites uitgeschakeld. Het platform misbruikte device code phishing om toegangstokens te bemachtigen.
Microsoft heeft de EvilTokens device-code phishingdienst laten stilleggen. De service werd gekoppeld aan duizenden gecompromitteerde inboxen en gebruikte AI om aanvallen te versnellen.
Microsoft heeft een hoogste-ernst fix uitgebracht voor Azure AI Foundry: Azure AI Foundry CVE-2026-85889 (CVSS 10.0). Volgens de advisory ontbreekt authenticatie, waardoor een aanvaller privileges kan escaleren.
Microsoft heeft Microsoft patches 18 kwetsbaarheden verholpen in zijn Azure-cloudportfolio en Copilot-achtige AI-producten. Een deel draait om rechtenverhoging en informatielekken, terwijl server-side fixes het voor klanten vaak eenvoudig maken.
Microsoft heeft afspraken vastgelegd voor het gebruik van AI in het onderwijs. De kern: strenge AI-privacy regels scholen, waaronder beperkingen op datagebruik en verplichte derde-partij audits.
Microsoft heeft een concept AI-gedragscode gepubliceerd voor zijn MAI-modellen. Daarin staan harde veiligheidsgrenzen voor cyberaanvalsverzoeken en regels om AI-agenten onder controle te houden.
Microsoft heeft op Patch Tuesday 974 kwetsbaarheden opgelost, een nieuw record. Twee van deze bugs worden actief misbruikt in het wild, waardoor snelle actie voor getroffen Windows-systemen cruciaal is.
Microsoft patcht record: 974 CVE’s werden verholpen, waaronder twee zero-days die in het wild worden misbruikt. We zetten de belangrijkste updates en aandachtspunten op een rij.
Deze week zien we Microsoft-cloudpatches voor negen cloudcomponenten én nieuwe incidenten rondom gecompromitteerde Dropbox-accounts en een phishingkit. Dit betekent: patchen én blijven controleren.
Een phishingcampagne verstuurt miljoenen berichten met onzichtbare Unicode-tagtekens om e-mailfilters te omzeilen. Microsoft waarschuwt dat deze AI-evadetechniek nu ook in klassieke spam en phishing opduikt.