Назад
Кибербезопасность и конфиденциальность

«Призрачные» сервисные учетные записи способствуют краже данных в M365 в Чили

Dark Reading
Advertisement468 × 90
«Призрачные» сервисные учетные записи способствуют краже данных в M365 в Чили

Недавний отчет по безопасности указывает на критическую уязвимость в средах Microsoft 365 (M365), связанную с «призрачными» сервисными учетными записями. Это забытые или заброшенные учетные записи, которые часто сохраняют высокие привилегии, предоставляя злоумышленникам удобную точку входа. Исследователи безопасности отметили, что даже когда организации внедряют надежные меры защиты для учетных записей сотрудников, эти неактивные сервисные записи остаются без присмотра. В ходе недавней кампании, направленной против организаций в Чили, злоумышленники использовали эти забытые учетные данные для получения несанкционированного доступа к конфиденциальным данным. Этот инцидент служит напоминанием ИТ-администраторам о необходимости регулярного аудита сервисных учетных записей. Эксперты рекомендуют внедрять строгое управление жизненным циклом, по возможности использовать многофакторную аутентификацию и отключать все сервисные записи, которые больше не требуются, чтобы поддерживать целостность среды M365 и предотвращать утечку данных.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Последний эпизод подкаста Uncanny Valley посвящен тревожному росту организованного киберпреследования, часто называемого «burnerverse». В выпуске расс…

Wired
Advertisement970 × 250