Спуфинг OAuth Client ID позволяет злоумышленникам подтверждать украденные учетные данные Microsoft Entra
По информации экспертов, как минимум две разные группы злоумышленников начали использовать новую технику уклонения, известную как спуфинг идентификаторов клиентов OAuth, в своих облачных кампаниях. Эта методика позволяет им обходить системы мониторинга и отслеживания, что значительно усложняет задачу защиты для специалистов по кибербезопасности.
Данная активность дает возможность злоумышленникам перечислять учетные записи пользователей и подтверждать украденные учетные данные в средах Microsoft Entra ID. При этом они могут действовать без генерации успешных событий входа в систему, которые обычно приводят к сигналам тревоги для защитников.
Специалисты отмечают, что такая форма атаки является особенно опасной, так как она позволяет злоумышленникам оставаться незамеченными в течение длительного времени. Используя спуфинг, они могут тестировать украденные учетные данные, не вызывая подозрений и не активируя защитные механизмы, что делает их действия более эффективными.
В условиях растущего числа кибератак на облачные сервисы компании и организации должны уделять особое внимание безопасности своих учетных записей и систем аутентификации. Эксперты рекомендуют внедрять многофакторную аутентификацию и другие современные методы защиты для минимизации рисков.
Ситуация подчеркивает необходимость постоянного обновления знаний о новых методах атак и защиты от них. Злоумышленники постоянно совершенствуют свои техники, и только эффективное сотрудничество между специалистами по кибербезопасности может помочь в борьбе с этой угрозой.