CRITICALAdvisorySep 24, 2026
Action required
Hunt for anomalous authentication patterns: review Azure AD sign-in logs for impossible travel, unusual locations, off-hours access, and token usage from unfamiliar IPs. Cross-reference with email forwarding rules, inbox rules, and mailbox delegation changes. Prioritize accounts in finance, HR, and executive roles.
Affected products
MicrosoftEvilTokensCoinbase
Linked articles