Skradziony klucz Microsoft oferował powszechny dostęp do usług w chmurze Microsoft

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55932
Według badaczy bezpieczeństwa firmy Wiz klucz do podpisywania firmy Microsoft, skradziony przez chińskich hakerów Storm-0558, zapewnił im dostęp znacznie wykraczający poza konta Exchange Online i Outlook.com, które według Redmond zostały naruszone. Redmond
Zaloguj lub Zarejestruj się aby zobaczyć!
12 lipca, że osoby atakujące włamały się na konta Exchange Online i Azure Active Directory (AD) około dwudziestu organizacji. Osiągnięto to poprzez wykorzystanie załatanego teraz problemu sprawdzania poprawności dnia zerowego w interfejsie GetAccessTokenForResourceAPI, co umożliwiło im fałszowanie podpisanych tokenów dostępu i podszywanie się pod konta w docelowych organizacjach.


Dotknięte podmioty obejmowały agencje rządowe w regionach USA i Europy Zachodniej, w tym
Zaloguj lub Zarejestruj się aby zobaczyć!
.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry