援引路透社报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。作为回应,微软今天发布了 IT 管理员指南,帮助他们寻找和缓解潜在的恶意活动。

微软官方照片

不过,微软否认云服务遭到入侵。在声明中表示:“我们还想要向所有客户澄清,在这些调查中我们并没有在微软任意产品和云服务中发现漏洞。”不过微软强调正在开展针对政府、私营企业的大规模调查活动,并警告安全人员注意以下迹象:

通过 SolarWinds Orion 产品中的恶意代码入侵

这导致攻击者获得了网络中的立足点,攻击者可以使用该立足点来获得更高的凭据。 Microsoft Defender 现在可以检测到这些文件。另请参见 SolarWinds 安全公告。

伪造 SAML 令牌

入侵者使用通过本地折衷获得的管理权限来访问组织的受信任的SAML令牌签名证书。这样一来,他们就可以伪造SAML令牌,以模拟组织的任何现有用户和帐户,包括特权较高的帐户。

使用由受损的令牌签名证书创建的SAML令牌进行的异常登录,由于已对其进行了配置,因此可以将其用于任何本地资源(无论身份系统或供应商如何)以及任何云环境(无论供应商如何)信任证书。由于SAML令牌是使用其自己的受信任证书签名的,因此组织可能会遗漏异常。

获取高权限账户

使用通过上述技术或其他方式获得的高特权帐户,攻击者可以将自己的凭据添加到现有的应用程序服务主体,从而使他们能够使用分配给该应用程序的权限来调用API。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-05-19 18:21:21
云资讯 为中小企业提供优质低价上“云”服务 北京东城“紫金云”全市首发
东城区发布“紫金云”服务,为辖区中小企业提供优质低价的上云服务,切实帮助企业降低云存储、云计算成本。 <详情>
2023-05-19 17:48:53
运营商 【独家预告】看精彩直播,领现金福利!中服云设备全生命周期管理系统4.0全新升级,震撼登场
此次4.0版本的发布,将是迈向全新里程碑的重要一步,为企业带来更加卓越的管理体验和更强大的功能支持。 <详情>
2023-05-11 15:50:00
云资讯 欧盟考虑限制非欧盟企业在欧盟境内提供云服务
文件草案称,欧盟以外的任何实体都无法对云服务提供商(CSP)进行实质性的控制,仅有经过欧盟认证的实体才有权控制CSP。 <详情>
2023-05-11 10:08:03
云资讯 以「应用」为基石,以「服务」为本心,UCloud发布天镜·智能告警产品
以「应用」为基石,以「服务」为本心,天镜·智能告警帮助企业提升故障响应和处理速度、减少资源浪费、保障业务的高可用,使繁琐复杂的运维工作,变得更加精细和专注,助力 <详情>
2023-04-14 09:41:26
云资讯 信通院董航等:基于内生安全的云服务平台安全度量指标体系研究
随着5G商用落地,伴随云计算、人工智能等新兴技术逐步研究发展,网络将面临更加复杂的内生安全问题,迫切需要建立新的实践规范来应对网络空间中“未知的未知”安全威胁。 <详情>