![]() |
Спуфинг OAuth Client ID позволяет злоумышленникам подтверждать украденные учетные данные Microsoft Entra
https://blogger.googleusercontent.co...h-ClientID.jpg
По информации экспертов, как минимум две разные группы злоумышленников начали использовать новую технику уклонения, известную как спуфинг идентификаторов клиентов OAuth, в своих облачных кампаниях. Эта методика позволяет им обходить системы мониторинга и отслеживания, что значительно усложняет задачу защиты для специалистов по кибербезопасности. Данная активность дает возможность злоумышленникам перечислять учетные записи пользователей и подтверждать украденные учетные данные в средах Microsoft Entra ID. При этом они могут действовать без генерации успешных событий входа в систему, которые обычно приводят к сигналам тревоги для защитников. Специалисты отмечают, что такая форма атаки является особенно опасной, так как она позволяет злоумышленникам оставаться незамеченными в течение длительного времени. Используя спуфинг, они могут тестировать украденные учетные данные, не вызывая подозрений и не активируя защитные механизмы, что делает их действия более эффективными. В условиях растущего числа кибератак на облачные сервисы компании и организации должны уделять особое внимание безопасности своих учетных записей и систем аутентификации. Эксперты рекомендуют внедрять многофакторную аутентификацию и другие современные методы защиты для минимизации рисков. Ситуация подчеркивает необходимость постоянного обновления знаний о новых методах атак и защиты от них. Злоумышленники постоянно совершенствуют свои техники, и только эффективное сотрудничество между специалистами по кибербезопасности может помочь в борьбе с этой угрозой. Источник новости: The Hacker News Читать полностью |
| Время: 09:01 |