Ուրվական ծառայողական հաշիվները հնարավորություն են տալիս տվյալների գողությանը M365-ում Չիլիում

Վերջին անվտանգության զեկույցը ընդգծում է Microsoft 365 (M365) միջավայրերում առկա խոցելիությունը, որը կապված է «ուրվական» ծառայողական հաշիվների հետ: Դրանք մոռացված կամ լքված հաշիվներ են, որոնք հաճախ պահպանում են բարձր մակարդակի թույլտվություններ՝ դառնալով գրավիչ թիրախ հարձակվողների համար: Անվտանգության մասնագետները նկատել են, որ նույնիսկ երբ կազմակերպությունները կիրառում են անվտանգության խիստ միջոցներ աշխատակիցների հաշիվների համար, այս քնած հաշիվները մնում են անվերահսկելի: Չիլիում կազմակերպությունների վրա կատարված վերջին հարձակումների ժամանակ հաքերները օգտագործել են այս անտեսված հաշիվները՝ զգայուն տվյալներին անօրինական մուտք ստանալու համար: Այս միջադեպը հիշեցում է ՏՏ ադմինիստրատորներին՝ պարբերաբար աուդիտի ենթարկել ծառայողական հաշիվների ցանկը: Փորձագետները խորհուրդ են տալիս իրականացնել կյանքի ցիկլի խիստ կառավարում, հնարավորության դեպքում կիրառել բազմագործոն նույնականացում և անջատել բոլոր այն հաշիվները, որոնք այլևս անհրաժեշտ չեն՝ M365 միջավայրի ամբողջականությունը պահպանելու և տվյալների արտահոսքը կանխելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
«Salesbleed»-ը օգտագործում է Salesforce գործակալներին Slack-ում ֆիշինգ իրականացնելու համար
«Salesbleed» անունը ստացած նոր անվտանգության խոցելիությունը բացահայտել է գործակալային արհեստական բանականության (agentic AI) համակարգերի հետ կապված ռիս…
Անանուն տղամարդիկ կիբերհետապնդումը վերածել են խմբային սպորտաձևի. մի կնոջ պատմությունը
Uncanny Valley փոդքաստի վերջին թողարկումն անդրադառնում է կազմակերպված կիբերհետապնդումների մտահոգիչ աճին, որը հաճախ անվանում են «burnerverse»: Հաղորդու…
SectopRAT հեռահար մուտքի տրոյանը (RAT) կրկին ակտիվացել է՝ օգտագործելով խուսափման բարդ մեթոդներ և ներդրվելով օրինական ծրագրային հավելվածի մեջ։ Այս բացա…



