Ειδοποιήσεις της Microsoft για αυξανόμενες απειλές εκμετάλλευσης κρυπτογράφησης του OAuth

Ειδοποιήσεις της Microsoft για αυξανόμενες απειλές εκμετάλλευσης κρυπτογράφησης του OAuth

Κόμβος πηγής: 3012012

Σε πρόσφατη γνωμοδότηση, Η Microsoft Η ομάδα ασφαλείας έχει επισημάνει μια αυξανόμενη ανησυχία στο τοπίο της ψηφιακής ασφάλειας, την εκμετάλλευση του OAuth, ενός συστήματος που χρησιμοποιείται συνήθως για online επαλήθευση ταυτότητας. Οι εγκληματίες του κυβερνοχώρου στοχεύουν όλο και περισσότερο αυτό το σύστημα, αξιοποιώντας λογαριασμούς χρηστών που έχουν παραβιαστεί για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση και άδειες σε διάφορες διαδικτυακές πλατφόρμες. Αυτή η τάση αποτελεί σημαντική απειλή για την ψηφιακή ασφάλεια και το απόρρητο.

Η Microsoft ενισχύει την άμυνα κατά της κατάχρησης του OAuth

Κυβερνοεπιτιθέμενοι χρησιμοποιούν πολλές τακτικές, συμπεριλαμβανομένου του phishing και του ψεκασμού κωδικού πρόσβασης, για να παραβιάσουν λογαριασμούς χρηστών, ιδιαίτερα αυτούς χωρίς ισχυρό έλεγχο ταυτότητας. Μόλις αποκτήσουν τον έλεγχο, αυτοί οι λογαριασμοί χειραγωγούνται για την ανάπτυξη εικονικών μηχανών (VM) για παράνομες δραστηριότητες όπως η εξόρυξη κρυπτογράφησης, η διαιώνιση επιθέσεων Business Email Compromise (BEC) και η έναρξη εκστρατειών ανεπιθύμητης αλληλογραφίας μεγάλης κλίμακας χρησιμοποιώντας πόρους ενός οργανισμού. Η εκμετάλλευση των εφαρμογών OAuth μέσω αυτών των μέσων αποτελεί μια πολύπλοκη πρόκληση στον τομέα της κυβερνοασφάλειας.

διαφήμιση

Si al principi no tens èxit, aleshores el paracaigudisme no és per a tu.

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
ContainerId: "my-banner-ad"
})?
->

Η Microsoft παρακολουθεί ενεργά αυτές τις δραστηριότητες. Οι προσπάθειες της εταιρείας να βελτιώσει τον εντοπισμό κακόβουλων εφαρμογών OAuth πρωτοστατούνται από εργαλεία όπως το Microsoft Defender για εφαρμογές Cloud. Αυτά τα εργαλεία είναι ζωτικής σημασίας για την αποτροπή πρόσβασης σε ευαίσθητους οργανωτικούς πόρους σε παραβιασμένους λογαριασμούς.

Πολιτικές πρόσβασης υπό όρους Κλειδί για την ασφάλεια της Microsoft

Ως απάντηση σε αυτές τις απειλές, η Microsoft έχει συστήσει στους οργανισμούς να ενισχύσουν την άμυνά τους έναντι τέτοιων επιθέσεων. Ένα κρίσιμο βήμα είναι η οχύρωση της υποδομής ταυτότητας. Η ανάλυση της Microsoft αποκάλυψε ότι οι περισσότεροι παραβιασμένοι λογαριασμοί δεν είχαν έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA), γεγονός που τους καθιστούσε ευάλωτους σε επιθέσεις εικασίας διαπιστευτηρίων. Η εφαρμογή της ΜΧΣ είναι σημαντικός αποτρεπτικός παράγοντας έναντι τέτοιων παραβιάσεων.

Εκτός από το MFA, η Microsoft τονίζει τη σημασία των πολιτικών πρόσβασης υπό όρους και της συνεχούς αξιολόγησης πρόσβασης. Αυτά τα μέτρα έχουν σχεδιαστεί για να ανακαλούν την πρόσβαση αμέσως μετά τον εντοπισμό πιθανών κινδύνων, παρέχοντας ένα πρόσθετο επίπεδο ασφάλειας. Η Microsoft υπογραμμίζει επίσης τη χρησιμότητα των προεπιλογών ασφαλείας της στο Azure Active Directory, η οποία ωφελεί τους οργανισμούς που χρησιμοποιούν το δωρεάν επίπεδο. Αυτές οι προεπιλογές περιλαμβάνουν προδιαμορφωμένες ρυθμίσεις ασφαλείας, όπως MFA και διασφαλίσεις για προνομιακές δραστηριότητες.

Συνιστώμενα άρθρα

Επιπλέον, η Microsoft συμβουλεύει τους οργανισμούς να κάνουν ενδελεχείς ενέργειες ελέγχους εφαρμογών και τις άδειες που τους χορηγήθηκαν. Αυτό διασφαλίζει την τήρηση των αρχών του ελάχιστου προνομίου, ακρογωνιαίο λίθο της αποτελεσματικής ψηφιακής ασφάλειας.

Διαβάστε επίσης: Το Ανοιχτό Επιτόκιο του Bitcoin αυξάνεται στο Binance & το Coinbase Ahead FOMC

Si al principi no tens èxit, aleshores el paracaigudisme no és per a tu.

->

Si al principi no tens èxit, aleshores el paracaigudisme no és per a tu.

->

Ο Maxwell είναι ένας κρυπτοοικονομικός αναλυτής και λάτρης του Blockchain, με πάθος να βοηθά τους ανθρώπους να κατανοήσουν τις δυνατότητες της αποκεντρωμένης τεχνολογίας. Γράφω εκτενώς για θέματα όπως το blockchain, τα κρυπτονομίσματα, τα tokens και πολλά άλλα για πολλές δημοσιεύσεις. Στόχος μου είναι να διαδώσω γνώση σχετικά με αυτήν την επαναστατική τεχνολογία και τις επιπτώσεις της στην οικονομική ελευθερία και το κοινωνικό καλό.

Το περιεχόμενο που παρουσιάζεται μπορεί να περιλαμβάνει την προσωπική γνώμη του συγγραφέα και υπόκειται σε συνθήκες αγοράς. Κάντε την έρευνα αγοράς σας προτού επενδύσετε σε κρυπτονομίσματα. Ο συγγραφέας ή η έκδοση δεν φέρει καμία ευθύνη για την προσωπική σας οικονομική απώλεια.

Si al principi no tens èxit, aleshores el paracaigudisme no és per a tu.

->

Σφραγίδα ώρας:

Περισσότερα από Κατώφλι