Alerte Microsoft privind creșterea amenințărilor de exploatare criptografică OAuth

Alerte Microsoft privind creșterea amenințărilor de exploatare criptografică OAuth

Nodul sursă: 3012012

Într-un aviz recent, Microsoft Echipa de securitate a evidențiat o preocupare tot mai mare în peisajul securității digitale, exploatarea OAuth, un sistem utilizat în mod obișnuit pentru verificarea identității online. Infractorii cibernetici vizează din ce în ce mai mult acest sistem, utilizând conturile de utilizator deturnate pentru a obține acces neautorizat și permisiuni în cadrul diferitelor platforme online. Această tendință reprezintă o amenințare semnificativă la adresa securității digitale și a confidențialității.

Microsoft sporește apărarea împotriva abuzului OAuth

Atacatorii cibernetici folosește multe tactici, inclusiv phishing și pulverizarea parolelor, pentru a compromite conturile de utilizator, în special cele fără autentificare robustă. Odată ce obțin controlul, aceste conturi sunt manipulate pentru a implementa mașini virtuale (VM) pentru activități ilicite, cum ar fi minarea cripto, perpetuează atacurile Business Email Compromise (BEC) și inițiază campanii de spam la scară largă folosind resursele unei organizații. Exploatarea aplicațiilor OAuth prin aceste mijloace prezintă o provocare sofisticată în domeniul securității cibernetice.

publicitate

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
containerId: „anunț-banner-meu”
});
->

Microsoft a monitorizat activ aceste activități. Eforturile companiei de a îmbunătăți detectarea aplicațiilor OAuth rău intenționate sunt conduse de instrumente precum Microsoft Defender pentru aplicații cloud. Aceste instrumente sunt cruciale pentru a împiedica accesul conturilor compromise de resurse organizaționale sensibile.

Politicile de acces condiționat Cheie pentru securitatea Microsoft

Ca răspuns la aceste amenințări, Microsoft a recomandat organizațiilor să-și întărească apărarea împotriva unor astfel de atacuri. Un pas critic este fortificarea infrastructurii identitare. Analiza Microsoft a arătat că majoritatea conturilor compromise nu aveau autentificarea multifactor (MFA), făcându-le vulnerabile la atacurile de ghicire a acreditărilor. Implementarea AMF este un factor de descurajare semnificativ împotriva unor astfel de încălcări.

Pe lângă MFA, Microsoft subliniază importanța politicilor de acces condiționat și a evaluării continue a accesului. Aceste măsuri sunt concepute pentru a revoca accesul imediat după detectarea riscurilor potențiale, oferind un nivel suplimentar de securitate. Microsoft subliniază, de asemenea, utilitatea setărilor sale implicite de securitate în Azure Active Directory, de care beneficiază organizațiile care folosesc nivelul gratuit. Aceste valori implicite includ setări de securitate preconfigurate, cum ar fi MFA și măsuri de protecție pentru activitățile privilegiate.

Articole recomandate

În plus, Microsoft sfătuiește organizațiile să conducă cu atenție audituri ale aplicațiilor și permisiunile acordate acestora. Acest lucru asigură aderarea la principiile celui mai mic privilegiu, o piatră de temelie a securității digitale eficiente.

Citiți și: Dobânda deschisă pentru Bitcoin crește pe Binance și Coinbase Ahead FOMC

<!–

->

<!–

->

Maxwell este un analist cripto-economic și un pasionat de blockchain, pasionat de a ajuta oamenii să înțeleagă potențialul tehnologiei descentralizate. Scriu pe larg despre subiecte precum blockchain, criptomonede, jetoane și multe altele pentru multe publicații. Scopul meu este să răspândesc cunoștințele despre această tehnologie revoluționară și implicațiile ei pentru libertatea economică și binele social.

Conținutul prezentat poate include opinia personală a autorului și este supus condițiilor pieței. Faceți cercetările de piață înainte de a investi în criptomonede. Autorul sau publicația nu își asumă nicio responsabilitate pentru pierderea dvs. financiară personală.

<!–

->

Timestamp-ul:

Mai mult de la Coingape