התראות של מיקרוסופט על עלייה באיומי ניצול קריפטו של OAuth

התראות של מיקרוסופט על עלייה באיומי ניצול קריפטו של OAuth

צומת המקור: 3012012

בייעוץ שנערך לאחרונה, של מיקרוסופט צוות האבטחה הדגיש דאגה גוברת בנוף האבטחה הדיגיטלית, הניצול של OAuth, מערכת נפוצה לאימות זהות מקוונת. פושעי סייבר מכוונים יותר ויותר למערכת זו, וממנפים חשבונות משתמשים שנחטפו כדי לקבל גישה והרשאות בלתי מורשית בתוך פלטפורמות מקוונות שונות. מגמה זו מהווה איום משמעותי על האבטחה והפרטיות הדיגיטלית.

מיקרוסופט מגבירה את ההגנה מפני שימוש לרעה ב-OAuth

תוקפי סייבר להפעיל טקטיקות רבות, כולל דיוג וריסוס סיסמאות, כדי לסכן חשבונות משתמשים, במיוחד אלה ללא אימות חזק. ברגע שהם משיגים שליטה, חשבונות אלה עוברים מניפולציה לפריסת מכונות וירטואליות (VMs) עבור פעילויות בלתי חוקיות כמו כריית קריפטו, הנצחת התקפות של Business Email Compromise (BEC) וייזום מסעות ספאם בקנה מידה גדול תוך שימוש במשאבי הארגון. הניצול של יישומי OAuth באמצעים אלה מהווה אתגר מתוחכם בתחום אבטחת הסייבר.

פרסומת

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
containerId: "מודעת-הבאנר שלי"
});
->

מיקרוסופט עקבה באופן פעיל אחר פעילויות אלה. מאמצי החברה לשפר את הזיהוי של יישומי OAuth זדוניים נמצאים בראשם של כלים כגון Microsoft Defender for Cloud Apps. כלים אלו חיוניים במניעת גישה של חשבונות שנפגעו למשאבים ארגוניים רגישים.

מפתח מדיניות גישה מותנית לאבטחת Microsoft

בתגובה לאיומים הללו, מיקרוסופט המליצה לארגונים לחזק את ההגנה שלהם מפני התקפות כאלה. שלב קריטי הוא ביצור תשתית זהות. הניתוח של מיקרוסופט גילה שרוב החשבונות שנפגעו חסרי אימות רב-גורמי (MFA), מה שהופך אותם לפגיעים להתקפות ניחוש אישורים. יישום MFA מהווה גורם מרתיע משמעותי מפני הפרות כאלה.

בנוסף ל-MFA, מיקרוסופט מדגישה את החשיבות של מדיניות גישה מותנית והערכת גישה מתמשכת. אמצעים אלה נועדו לשלול גישה מיד לאחר זיהוי סיכונים פוטנציאליים, מה שמספק שכבת אבטחה נוספת. מיקרוסופט גם מדגישה את התועלת של ברירות מחדל האבטחה שלה ב-Azure Active Directory, מה שמועיל לארגונים המשתמשים בשכבה החינמית. ברירות מחדל אלה כוללות הגדרות אבטחה מוגדרות מראש, כגון MFA ואמצעי הגנה לפעילויות מורשות.

מאמרים מומלצים

יתר על כן, מיקרוסופט מייעצת לארגונים להתנהל בצורה יסודית ביקורת של אפליקציות וההרשאות שניתנו להם. זה מבטיח עמידה בעקרונות המינימום הזכויות, אבן יסוד של אבטחה דיגיטלית יעילה.

קרא גם: ריבית פתוחה של ביטקוין עולה על Binance & Coinbase Ahead FOMC

<!–

->

<!–

->

מקסוול הוא אנליסט קריפטו-כלכלי וחובב בלוקצ'יין, נלהב לעזור לאנשים להבין את הפוטנציאל של טכנולוגיה מבוזרת. אני כותב בהרחבה על נושאים כמו בלוקצ'יין, מטבעות קריפטוגרפיים, אסימונים ועוד עבור פרסומים רבים. המטרה שלי היא להפיץ ידע על הטכנולוגיה המהפכנית הזו והשלכותיה על חופש כלכלי וטוב חברתי.

התוכן המוצג עשוי לכלול את דעתו האישית של הכותב וכפוף לתנאי שוק. בצע את מחקר השוק שלך לפני שתשקיע ב- cryptocurrencies. המחבר או הפרסום אינו נושא באחריות כלשהי לאובדן הכספי האישי שלך.

<!–

->

בול זמן:

עוד מ קינגייפ