Microsoft 关于 OAuth 加密利用威胁不断上升​​的警报

Microsoft 关于 OAuth 加密利用威胁不断上升​​的警报

源节点: 3012012

在最近的一份咨询中, 微软的 安全团队强调了数字安全领域日益受到关注的问题,即 OAuth(一种常用的在线身份验证系统)的利用。 网络犯罪分子越来越多地瞄准该系统,利用劫持的用户帐户在各种在线平台内获得未经授权的访问和权限。 这一趋势对数字安全和隐私构成了重大威胁。

Microsoft 加强针对 OAuth 滥用的防御

网络攻击者 采取多种策略,包括网络钓鱼和密码喷射,以危害用户帐户,特别是那些没有可靠身份验证的帐户。 一旦获得控制权,这些帐户就会被操纵来部署虚拟机 (VM) 进行加密货币挖掘等非法活动、持续进行商业电子邮件泄露 (BEC) 攻击,并利用组织的资源发起大规模垃圾邮件活动。 通过这些方式利用 OAuth 应用程序在网络安全领域提出了复杂的挑战。

广告

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
容器 ID:“我的横幅广告”
});
–>

Microsoft 一直在积极监控这些活动。 该公司通过 Microsoft Defender for Cloud Apps 等工具带头加强对恶意 OAuth 应用程序的检测。 这些工具对于防止受感染的帐户访问敏感的组织资源至关重要。

条件访问策略是 Microsoft 安全的关键

为了应对这些威胁,微软建议组织加强对此类攻击的防御。 关键的一步是加强身份基础设施。 微软的分析显示,大多数受感染的帐户缺乏多重身份验证(MFA),导致它们容易受到凭据猜测攻击。 MFA 的实施对此类违规行为具有重大威慑作用。

除了MFA之外,微软还强调条件访问策略和持续访问评估的重要性。 这些措施旨在在检测到潜在风险时立即撤销访问权限,从而提供额外的安全层。 微软还强调了 Azure Active Directory 中安全默认设置的实用性,这对使用免费层的组织有利。 这些默认设置包括预配置的安全设置,例如 MFA 和特权活动的保护措施。

推荐文章

此外,微软建议组织彻底进行 应用程序审核 以及授予他们的权限。 这确保了遵守最小特权原则,这是有效数字安全的基石。

另请参阅: 联邦公开市场委员会 (FOMC) 召开前,币安和 Coinbase 推动比特币持仓量上升

–>

–>

Maxwell 是一位加密经济分析师和区块链爱好者,热衷于帮助人们了解去中心化技术的潜力。 我为许多出版物撰写了大量关于区块链、加密货币、代币等主题的文章。 我的目标是传播有关这项革命性技术及其对经济自由和社会福利的影响的知识。

所呈现的内容可以包括作者的个人意见并且受市场条件的限制。 在投资加密货币之前进行市场调查。 作者或出版物对您的个人经济损失不承担任何责任。

–>

时间戳记:

更多来自 Coingape