Significante kwetsbaarheid in Microsoft Entra ID maakte kaping van bedrijfsaccounts mogelijk
Een kritieke combinatie van oude componenten had volledige toegang kunnen verschaffen tot de Microsoft Entra ID-omgeving van elk bedrijf wereldwijd. De gevaarlijke mix bestond uit niet-gedocumenteerde tokens genaamd “actor tokens” en een kwetsbaarheid in de Azure AD Graph API (CVE-2025-55241), die deze tokens in staat stelde om met elke organisatie te werken. Een kwaadwillende die










