Microsoft Alert sull'aumento delle minacce di sfruttamento delle criptovalute OAuth

Microsoft Alert sull'aumento delle minacce di sfruttamento delle criptovalute OAuth

Nodo di origine: 3012012

In un recente avviso, Microsoft team di sicurezza ha evidenziato una crescente preoccupazione nel panorama della sicurezza digitale, lo sfruttamento di OAuth, un sistema comunemente utilizzato per la verifica dell'identità online. I criminali informatici prendono di mira sempre più questo sistema, sfruttando gli account utente violati per ottenere accessi e autorizzazioni non autorizzati all'interno di varie piattaforme online. Questa tendenza rappresenta una minaccia significativa per la sicurezza digitale e la privacy.

Microsoft rafforza la difesa contro gli abusi di OAuth

Attaccanti informatici impiegare molte tattiche, inclusi phishing e password spraying, per compromettere gli account utente, in particolare quelli privi di autenticazione solida. Una volta ottenuto il controllo, questi account vengono manipolati per implementare macchine virtuali (VM) per attività illecite come il crypto mining, perpetuare attacchi BEC (Business Email Compromise) e avviare campagne di spam su larga scala utilizzando le risorse di un'organizzazione. Lo sfruttamento delle applicazioni OAuth attraverso questi mezzi rappresenta una sfida sofisticata nel campo della sicurezza informatica.

annuncio pubblicitario

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
containerId: "il mio annuncio-banner"
});
->

Microsoft ha monitorato attivamente queste attività. Gli sforzi dell'azienda per migliorare il rilevamento di applicazioni OAuth dannose sono guidati da strumenti come Microsoft Defender for Cloud Apps. Questi strumenti sono fondamentali per impedire agli account compromessi di accedere a risorse aziendali sensibili.

Criteri di accesso condizionale fondamentali per la sicurezza Microsoft

In risposta a queste minacce, Microsoft ha raccomandato alle organizzazioni di rafforzare le proprie difese contro tali attacchi. Un passaggio fondamentale è il rafforzamento dell’infrastruttura dell’identità. L'analisi di Microsoft ha rivelato che la maggior parte degli account compromessi non disponeva di autenticazione a più fattori (MFA), rendendoli vulnerabili agli attacchi di identificazione delle credenziali. L’attuazione dell’AMF costituisce un deterrente significativo contro tali violazioni.

Oltre all'AMF, Microsoft sottolinea l'importanza delle politiche di accesso condizionato e della valutazione continua dell'accesso. Queste misure sono progettate per revocare immediatamente l’accesso non appena vengono rilevati potenziali rischi, fornendo un ulteriore livello di sicurezza. Microsoft evidenzia inoltre l'utilità delle impostazioni predefinite di sicurezza in Azure Active Directory, a vantaggio delle organizzazioni che utilizzano il livello gratuito. Queste impostazioni predefinite includono impostazioni di sicurezza preconfigurate, come MFA e misure di salvaguardia per attività privilegiate.

Articoli consigliati

Inoltre, Microsoft consiglia alle organizzazioni di condurre una condotta approfondita controlli delle app e le autorizzazioni loro concesse. Ciò garantisce l’adesione ai principi del privilegio minimo, pietra angolare di un’efficace sicurezza digitale.

Leggi anche: L'Open Interest di Bitcoin aumenta su Binance e Coinbase in vista del FOMC

<!–

->

<!–

->

Maxwell è un analista criptoeconomico e un appassionato di Blockchain, appassionato di aiutare le persone a comprendere il potenziale della tecnologia decentralizzata. Scrivo ampiamente su argomenti come blockchain, criptovaluta, token e altro per molte pubblicazioni. Il mio obiettivo è diffondere la conoscenza di questa tecnologia rivoluzionaria e delle sue implicazioni per la libertà economica e il bene sociale.

Il contenuto presentato può includere l'opinione personale dell'autore ed è soggetto alle condizioni del mercato. Fai le tue ricerche di mercato prima di investire in criptovalute. L'autore o la pubblicazione non ha alcuna responsabilità per la perdita finanziaria personale.

<!–

->

Timestamp:

Di più da Coingape