تنبيهات Microsoft بشأن تزايد تهديدات استغلال تشفير OAuth

تنبيهات Microsoft بشأن تزايد تهديدات استغلال تشفير OAuth

عقدة المصدر: 3012012

وفي الاستشارة الأخيرة، مايكروسوفت سلط فريق الأمن الضوء على القلق المتزايد في مشهد الأمن الرقمي، واستغلال OAuth، وهو نظام شائع الاستخدام للتحقق من الهوية عبر الإنترنت. يستهدف مجرمو الإنترنت هذا النظام بشكل متزايد، مستفيدين من حسابات المستخدمين المخترقة للحصول على وصول وأذونات غير مصرح بها داخل منصات مختلفة عبر الإنترنت. يشكل هذا الاتجاه تهديدًا كبيرًا للأمن الرقمي والخصوصية.

مايكروسوفت تكثف دفاعها ضد إساءة استخدام OAuth

المهاجمين السيبرانيين استخدام العديد من التكتيكات، بما في ذلك التصيد الاحتيالي ورش كلمات المرور، لاختراق حسابات المستخدمين، خاصة تلك التي ليس لديها مصادقة قوية. بمجرد السيطرة على هذه الحسابات، يتم التلاعب بهذه الحسابات لنشر أجهزة افتراضية (VMs) للقيام بأنشطة غير مشروعة مثل تعدين العملات المشفرة، وإدامة هجمات اختراق البريد الإلكتروني للأعمال (BEC)، وبدء حملات بريد عشوائي واسعة النطاق باستخدام موارد المؤسسة. يمثل استغلال تطبيقات OAuth من خلال هذه الوسائل تحديًا معقدًا في مجال الأمن السيبراني.

الاعلان

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
معرف الحاوية: "إعلان بانر الخاص بي"
})؛
->

لقد قامت Microsoft بمراقبة هذه الأنشطة بشكل نشط. إن جهود الشركة لتعزيز اكتشاف تطبيقات OAuth الضارة تقودها أدوات مثل Microsoft Defender for Cloud Apps. تعتبر هذه الأدوات حاسمة في منع الحسابات المخترقة من الوصول إلى الموارد التنظيمية الحساسة.

سياسات الوصول المشروط هي مفتاح أمان Microsoft

ردًا على هذه التهديدات، أوصت Microsoft المؤسسات بتعزيز دفاعاتها ضد مثل هذه الهجمات. والخطوة الحاسمة هي تحصين البنية التحتية للهوية. كشف تحليل مايكروسوفت أن معظم الحسابات المخترقة تفتقر إلى المصادقة متعددة العوامل (MFA)، مما يجعلها عرضة لهجمات تخمين بيانات الاعتماد. ويشكل تنفيذ MFA رادعًا كبيرًا ضد مثل هذه الانتهاكات.

بالإضافة إلى MFA، تؤكد Microsoft على أهمية سياسات الوصول المشروط وتقييم الوصول المستمر. تم تصميم هذه الإجراءات لإلغاء الوصول فور اكتشاف المخاطر المحتملة، مما يوفر طبقة أمان إضافية. تسلط Microsoft الضوء أيضًا على فائدة إعدادات الأمان الافتراضية الخاصة بها في Azure Active Directory، والتي تفيد المؤسسات التي تستخدم الطبقة المجانية. تتضمن هذه الإعدادات الافتراضية إعدادات الأمان التي تم تكوينها مسبقًا، مثل MFA والضمانات للأنشطة المميزة.

مقالات مقترحة

علاوة على ذلك، تنصح Microsoft المؤسسات بإجراء عمليات شاملة عمليات تدقيق التطبيقات والصلاحيات الممنوحة لهم. وهذا يضمن الالتزام بمبادئ الامتياز الأقل، وهو حجر الزاوية في الأمن الرقمي الفعال.

اقرأ أيضا: ارتفاع الفائدة المفتوحة للبيتكوين على Binance وCoinbase قبل اللجنة الفيدرالية للسوق المفتوحة

<!–

->

<!–

->

ماكسويل هو محلل اقتصادي مشفر ومتحمس لتقنية Blockchain، وهو شغوف بمساعدة الناس على فهم إمكانات التكنولوجيا اللامركزية. أكتب على نطاق واسع حول موضوعات مثل blockchain والعملات المشفرة والرموز والمزيد للعديد من المنشورات. هدفي هو نشر المعرفة حول هذه التكنولوجيا الثورية وآثارها على الحرية الاقتصادية والصالح الاجتماعي.

قد يتضمن المحتوى المقدم الرأي الشخصي للمؤلف ويخضع لحالة السوق. القيام بأبحاث السوق الخاصة بك قبل الاستثمار في العملات المجهرية. المؤلف أو المنشور لا يتحمل أي مسؤولية عن خسارتك المالية الشخصية.

<!–

->

الطابع الزمني:

اكثر من Coingape