Microsoft alerte sur les menaces croissantes d’exploitation de crypto OAuth

Microsoft alerte sur les menaces croissantes d’exploitation de crypto OAuth

Nœud source: 3012012

Dans un récent avis, Microsoft L'équipe de sécurité a souligné une préoccupation croissante dans le paysage de la sécurité numérique, l'exploitation d'OAuth, un système couramment utilisé pour la vérification d'identité en ligne. Les cybercriminels ciblent de plus en plus ce système, exploitant les comptes d'utilisateurs piratés pour obtenir des accès et des autorisations non autorisés sur diverses plateformes en ligne. Cette tendance constitue une menace importante pour la sécurité numérique et la confidentialité.

Microsoft renforce sa défense contre les abus OAuth

Cyber-attaquants employer de nombreuses tactiques, y compris le phishing et la pulvérisation de mots de passe, pour compromettre les comptes d'utilisateurs, en particulier ceux sans authentification robuste. Une fois qu'ils en ont pris le contrôle, ces comptes sont manipulés pour déployer des machines virtuelles (VM) pour des activités illicites telles que le minage de cryptomonnaies, perpétuer des attaques Business Email Compromise (BEC) et lancer des campagnes de spam à grande échelle en utilisant les ressources d'une organisation. L’exploitation des applications OAuth par ces moyens présente un défi sophistiqué dans le domaine de la cybersécurité.

publicité

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
ContainerId : « ma-bannière-annonce »
});
->

Microsoft surveille activement ces activités. Les efforts de l'entreprise pour améliorer la détection des applications OAuth malveillantes sont menés par des outils tels que Microsoft Defender for Cloud Apps. Ces outils sont cruciaux pour empêcher les comptes compromis d’accéder aux ressources organisationnelles sensibles.

Politiques d'accès conditionnel, clé de la sécurité Microsoft

En réponse à ces menaces, Microsoft a recommandé aux organisations de renforcer leurs défenses contre de telles attaques. Une étape cruciale est la fortification de l’infrastructure d’identité. L'analyse de Microsoft a révélé que la plupart des comptes compromis ne disposaient pas d'une authentification multifacteur (MFA), ce qui les rendait vulnérables aux attaques par devinette d'informations d'identification. La mise en œuvre de l’AMF constitue un moyen de dissuasion important contre de telles violations.

Outre la MFA, Microsoft souligne l'importance des politiques d'accès conditionnel et de l'évaluation continue de l'accès. Ces mesures sont conçues pour révoquer l'accès immédiatement après la détection de risques potentiels, offrant ainsi une couche de sécurité supplémentaire. Microsoft souligne également l'utilité de ses paramètres de sécurité par défaut dans Azure Active Directory, qui profitent aux organisations utilisant le niveau gratuit. Ces valeurs par défaut incluent des paramètres de sécurité préconfigurés, tels que MFA et des protections pour les activités privilégiées.

Articles recommandés

De plus, Microsoft conseille aux organisations de mener des audits d'applications et les autorisations qui leur sont accordées. Cela garantit le respect des principes du moindre privilège, pierre angulaire d’une sécurité numérique efficace.

Lire aussi: L'intérêt ouvert pour Bitcoin augmente sur Binance et Coinbase avant le FOMC

<!–

->

<!–

->

Maxwell est un analyste crypto-économique et passionné de Blockchain, passionné par le fait d'aider les gens à comprendre le potentiel de la technologie décentralisée. J'écris beaucoup sur des sujets tels que la blockchain, la crypto-monnaie, les jetons, etc. pour de nombreuses publications. Mon objectif est de diffuser les connaissances sur cette technologie révolutionnaire et ses implications pour la liberté économique et le bien social.

Le contenu présenté peut inclure l'opinion personnelle de l'auteur et est soumis aux conditions du marché. Faites votre étude de marché avant d'investir dans les cryptomonnaies. L'auteur ou la publication n'est en aucun cas responsable de votre perte financière personnelle.

<!–

->

Horodatage:

Plus de Coingape