Microsoft alerta sobre las crecientes amenazas de explotación de criptomonedas OAuth

Microsoft alerta sobre las crecientes amenazas de explotación de criptomonedas OAuth

Nodo de origen: 3012012

En un aviso reciente, Microsoft El equipo de seguridad ha destacado una preocupación creciente en el panorama de la seguridad digital: la explotación de OAuth, un sistema comúnmente utilizado para la verificación de identidad en línea. Los ciberdelincuentes atacan cada vez más este sistema, aprovechando cuentas de usuarios secuestradas para obtener acceso y permisos no autorizados dentro de varias plataformas en línea. Esta tendencia representa una amenaza importante para la seguridad y la privacidad digitales.

Microsoft intensifica la defensa contra el abuso de OAuth

Atacantes cibernéticos emplear muchas tácticas, incluido el phishing y la pulverización de contraseñas, para comprometer las cuentas de los usuarios, en particular aquellas que no cuentan con una autenticación sólida. Una vez que obtienen el control, estas cuentas son manipuladas para implementar máquinas virtuales (VM) para actividades ilícitas como minería de criptomonedas, perpetuar ataques de Business Email Compromise (BEC) e iniciar campañas de spam a gran escala utilizando los recursos de una organización. La explotación de aplicaciones OAuth a través de estos medios presenta un desafío sofisticado en el ámbito de la ciberseguridad.

anuncio

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
ID de contenedor: "mi-anuncio-de-banner"
});
->

Microsoft ha estado monitoreando activamente estas actividades. Los esfuerzos de la compañía para mejorar la detección de aplicaciones OAuth maliciosas están encabezados por herramientas como Microsoft Defender para aplicaciones en la nube. Estas herramientas son cruciales para evitar que las cuentas comprometidas accedan a recursos organizacionales confidenciales.

Las políticas de acceso condicional son clave para la seguridad de Microsoft

En respuesta a estas amenazas, Microsoft ha recomendado que las organizaciones refuercen sus defensas contra dichos ataques. Un paso crítico es el fortalecimiento de la infraestructura de identidad. El análisis de Microsoft reveló que la mayoría de las cuentas comprometidas carecían de autenticación multifactor (MFA), lo que las hacía vulnerables a ataques de adivinación de credenciales. La implementación del AMF es un importante elemento disuasorio contra tales violaciones.

Además de MFA, Microsoft enfatiza la importancia de las políticas de acceso condicional y la evaluación de acceso continuo. Estas medidas están diseñadas para revocar el acceso inmediatamente al detectar riesgos potenciales, proporcionando una capa de seguridad adicional. Microsoft también destaca la utilidad de sus valores predeterminados de seguridad en Azure Active Directory, lo que beneficia a las organizaciones que utilizan el nivel gratuito. Estos valores predeterminados incluyen configuraciones de seguridad preconfiguradas, como MFA y salvaguardas para actividades privilegiadas.

Artículos recomendados

Además, Microsoft aconseja a las organizaciones que lleven a cabo investigaciones exhaustivas. auditorías de aplicaciones y los permisos que se les otorgan. Esto garantiza el cumplimiento de los principios de privilegio mínimo, piedra angular de una seguridad digital eficaz.

Lea también: El interés abierto de Bitcoin aumenta en Binance y Coinbase antes del FOMC

<!–

->

<!–

->

Maxwell es un analista criptoeconómico y entusiasta de Blockchain, apasionado por ayudar a las personas a comprender el potencial de la tecnología descentralizada. Escribo extensamente sobre temas como blockchain, criptomonedas, tokens y más para muchas publicaciones. Mi objetivo es difundir el conocimiento sobre esta tecnología revolucionaria y sus implicaciones para la libertad económica y el bien social.

El contenido presentado puede incluir la opinión personal del autor y está sujeto a las condiciones del mercado. Haga su investigación de mercado antes de invertir en criptomonedas. El autor o la publicación no es responsable de su pérdida financiera personal.

<!–

->

Sello de tiempo:

Mas de Coingape