«Призрачные» сервисные учетные записи способствуют краже данных в M365 в Чили

Недавний отчет по безопасности указывает на критическую уязвимость в средах Microsoft 365 (M365), связанную с «призрачными» сервисными учетными записями. Это забытые или заброшенные учетные записи, которые часто сохраняют высокие привилегии, предоставляя злоумышленникам удобную точку входа. Исследователи безопасности отметили, что даже когда организации внедряют надежные меры защиты для учетных записей сотрудников, эти неактивные сервисные записи остаются без присмотра. В ходе недавней кампании, направленной против организаций в Чили, злоумышленники использовали эти забытые учетные данные для получения несанкционированного доступа к конфиденциальным данным. Этот инцидент служит напоминанием ИТ-администраторам о необходимости регулярного аудита сервисных учетных записей. Эксперты рекомендуют внедрять строгое управление жизненным циклом, по возможности использовать многофакторную аутентификацию и отключать все сервисные записи, которые больше не требуются, чтобы поддерживать целостность среды M365 и предотвращать утечку данных.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
'Salesbleed' использует агентов Salesforce для фишинга в Slack
Новая уязвимость под названием 'Salesbleed' высветила риски, связанные с агентными системами искусственного интеллекта. Исследователи обнаружили, что…
Анонимные пользователи превратили киберпреследование в групповой спорт: история одной из жертв
Последний эпизод подкаста Uncanny Valley посвящен тревожному росту организованного киберпреследования, часто называемого «burnerverse». В выпуске расс…
SectopRAT возвращается, скрываясь внутри легитимного приложения
Троян удаленного доступа (RAT), известный как SectopRAT, вновь активизировался, используя сложные методы уклонения путем внедрения в легитимное програ…



