entra id

  1. NewsMaker

    Новости Microsoft ставит ультиматум администраторам: отключите скрипты или потеряете доступ к интерфейсу

    Организации, полагающиеся на скриптовые надстройки для логина в Entra ID, рискуют лишиться их работы после включения CSP. Microsoft ужесточает защиту входа в аккаунты Microsoft Entra ID: компания планирует полностью заблокировать выполнение сторонних скриптов на странице аутентификации...
  2. NewsMaker

    Новости HP "атаковал" собственные ноутбуки. Легитимные обновления стали бэкдором для сбоя в корпоративной сети

    Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки. На корпоративных ноутбуках HP с ИИ-чипами произошёл массовый сбой связи с облаком Microsoft после того, как автоматическое обновление HP OneAgent (версия 1.2.50.9581) удалило системные...
  3. NewsMaker

    Новости Исследователь обнаружил «режима бога» в облаках Microsoft

    Всего один токен даёт любому хакеру безграничную власть. Недавно опубликованное исследование показало , что в инфраструктуре Microsoft была обнаружена уязвимость CVE-2025-55241 , предоставляющая злоумышленникам безграничный доступ (так называемый «режим бога») ко всем корпоративным...
  4. NewsMaker

    Новости Тестовый аккаунт = полный доступ: забытый код Microsoft стал ключом ко всей инфраструктуре Azure

    Две незаметные проблемы в Microsoft едва не создали «уязвимость судного дня». Microsoft едва не получила уязвимость , способную обернуться массовой компрометацией клиентов облака: голландский исследователь Дирк-ян Моллема обнаружил сразу две взаимосвязанные ошибки в сервисе управления...
  5. NewsMaker

    Новости Ваши данные в облаке? Их уже украли. И хакеры даже не использовали вирусы

    Пока вы спорили, какой облачный сервис лучше, хакеры уже изучили их все и нашли самый слабый. Согласно отчету Microsoft Threat Intelligence, группа Storm-0501 сместила акцент своих атак с привычных вымогательских схем в локальных сетях на тактику, завязанную на облачных сервисах. Если раньше...
  6. NewsMaker

    Новости Один заголовок — и вся компания как на ладони. Microsoft выдала способ деанона через Entra ID

    Вас вычислили через ошибку 401. Добро пожаловать в новую реальность Azure. Исследователи из NetSPI провели годичное исследование и выяснили, что для некоторых облачных сервисов Microsoft Azure можно определить реального владельца ресурса, используя особенности аутентификации через Entra ID...
  7. NewsMaker

    Новости Нажали “войти иначе”? Поздравляем, вы сами отключили passkey и пустили фишера внутрь

    Один откат — и вся защита Entra ID превращается в стандартную атаку с кражей токенов. Хотя система passkey рекламируется как способ входа без паролей, устойчивый к фишингу и безопасный по умолчанию, исследователи Proofpoint предупреждают: обойти такую защиту несложно. При определённых...
  8. NewsMaker

    Новости nOAuth превратил кнопку «Войти через Microsoft» в «Отдать всё хакеру». И вы сами в этом виноваты

    Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь. В последние дни специалисты вновь обратили внимание на серьёзную угрозу для пользователей Microsoft Entra ID — системы управления цифровыми идентификаторами, ранее известной...
  9. NewsMaker

    Новости OneDrive, Teams, Outlook — за обычными иконками теперь прячется незваный гость

    80 000 взломанных аккаунтов — и все по инструкции с GitHub. Хакеры взломали десятки тысяч корпоративных аккаунтов Microsoft Entra ID, воспользовавшись инструментом, созданным для специалистов по защите. Кампания под кодовым названием UNK_SneakyStrike началась ещё в декабре 2024 года, но...
  10. NewsMaker

    Новости Гость с ключами от сервера: как получить контроль над Azure, не имея админских прав

    Даже минимальные полномочия открывают путь к захвату облака. И Microsoft не считает это проблемой. В последние дни в индустрии облачной безопасности обсуждается свежий отчёт BeyondTrust — его выводы рисуют крайне тревожную картину для компаний, использующих Microsoft Entra ID и инфраструктуру...
  11. NewsMaker

    Новости Всё из-за токенов: Microsoft раскрыла детали IT-хаоса, случившегося на выходных

    Администраторы пьют успокоительные, хотя повода для беспокойства и не было. Microsoft объяснила причины массовых блокировок учётных записей Entra, произошедших в минувшие выходные . Проблема оказалась связана не с внешними атаками, как могли подумать многие, а с ошибкой внутри самой...
  12. NewsMaker

    Новости MACE против админов: Microsoft по ошибке забанила десятки тысяч аккаунтов

    Случайный сбой обернулся глобальным IT-хаосом. В конце прошлой недели администраторы Windows из различных организаций столкнулись с волной массовых блокировок учётных записей. Причиной стал новый механизм проверки утечек данных в Microsoft Entra ID, ранее известной как Azure Active Directory...
  13. NewsMaker

    Новости Storm-2372: конференции в Microsoft 365 стали инструментом кражи гостайны

    Как использовать деловой этикет для компрометации корпоративных аккаунтов. Специалисты Microsoft обнаружили , что группировка Storm-2372 ведёт масштабную фишинговую кампанию, направленную на взлом учетных записей Microsoft 365. Атаки ориентированы на госорганизации, НПО, IT-компании...
  14. NewsMaker

    Новости Еврокомиссия расследует Microsoft Entra ID на предмет монополизма

    Европа, США и Великобритания выясняют, почему малый и средний бизнес оказался в заложниках у Microsoft. Европейские антимонопольные агентства подозревают Microsoft в том, что компания несправедливо привязывает облачный сервис аутентификации Entra ID (ранее Azure AD) к использованию других...
  15. NewsMaker

    Новости Silver SAML: новая техника взлома облака, которую Microsoft не в силах остановить

    Как атака позволяет злоумышленнику имитировать любого пользователя. Компания Semperis раскрыла новую технику атаки под названием Silver SAML, которая может обходить защиту в системах идентификации. Техника Silver SAML позволяет использовать SAML для запуска атак со стороны поставщика...