微软拒绝承认Microsoft 365云服务遭入侵
援引路透社报道 , 黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控 。 作为回应 , 微软今天发布了 IT 管理员指南 , 帮助他们寻找和缓解潜在的恶意活动 。
文章插图
【微软拒绝承认Microsoft 365云服务遭入侵】不过 , 微软否认云服务遭到入侵 。 在声明中表示:“我们还想要向所有客户澄清 , 在这些调查中我们并没有在微软任意产品和云服务中发现漏洞 。 ”不过微软强调正在开展针对政府、私营企业的大规模调查活动 , 并警告安全人员注意以下迹象:
● 通过 SolarWinds Orion 产品中的恶意代码入侵
这导致攻击者获得了网络中的立足点 , 攻击者可以使用该立足点来获得更高的凭据 。Microsoft Defender 现在可以检测到这些文件 。 另请参见 SolarWinds 安全公告 。
● 伪造 SAML 令牌
入侵者使用通过本地折衷获得的管理权限来访问组织的受信任的SAML令牌签名证书 。 这样一来 , 他们就可以伪造SAML令牌 , 以模拟组织的任何现有用户和帐户 , 包括特权较高的帐户 。
使用由受损的令牌签名证书创建的SAML令牌进行的异常登录 , 由于已对其进行了配置 , 因此可以将其用于任何本地资源(无论身份系统或供应商如何)以及任何云环境(无论供应商如何)信任证书 。 由于SAML令牌是使用其自己的受信任证书签名的 , 因此组织可能会遗漏异常 。
● 获取高权限账户
使用通过上述技术或其他方式获得的高特权帐户 , 攻击者可以将自己的凭据添加到现有的应用程序服务主体 , 从而使他们能够使用分配给该应用程序的权限来调用API 。
- 自动化|微软自带“神器”,可让系统自动化!你让它做啥就做啥
- 量子处理器|微软联手毕马威 借助Azure Quantum提供优化解决方案
- 英特尔|拒绝笔记本散热死机,这个笔记本支架我给满分
- 11|黑客公开Windows 11高危漏洞 只因微软赏金打折幅度过大
- 微软|买手机勿听销售员瞎扯,说这些就要注意了,又有一位男子上当了!
- te面向小型企业,微软推出Microsoft Teams Essentials
- 微软|打工人必备技能!django查询数据库操作合集!
- 英特尔|微软、谷歌、IBM之后,印度人又掌管一家美国科技公司,年仅37岁
- 微软|微软市值重回全球第一:卧薪二十年,国王回归!
- 华为|微软在 Visual Studio 2022 中引入新的 Razor 编辑器