Angreifer umgingen Multifaktor-Authentifizierung durch das nicht-MFA-kompatible ROPC-Protokoll, weil viele Organisationen ihre Conditional Access Policies unvollständig konfiguriert hatten.
Microsoft erhöht das Tempo beim Übergang zu quantensicheren Verschlüsselungsverfahren, da die Bedrohung durch leistungsstarke Quantencomputer zeitlicher wird.
Secure Boot-Zertifikate aus 2011 sind am 24. Juni 2026 abgelaufen; weitere folgen im Oktober – Aktualisierungen auf 2023er-Zertifikate schlagen bei einigen Geräten fehl, Microsoft stellt nun Fehlerdokumentation bereit.
AutoJack nutzt AI-Agenten als Einfallstor: Eine bösartige Webseite kann ohne Benutzerinteraktion oder Authentifizierung Code auf dem Host-System ausführen.
Neue Phishing-Kampagnen nutzen echte Microsoft-Authentifizierungsdiashows um Benutzer zur Zugriffsfreigabe zu bewegen, wodurch Passwort-Diebstahl und Mehrfaktor-Authentifizierung obsolet werden.