援引路透社报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。作为回应,微软今天发布了 IT 管理员指南,帮助他们寻找和缓解潜在的恶意活动。

微软官方照片

不过,微软否认云服务遭到入侵。在声明中表示:“我们还想要向所有客户澄清,在这些调查中我们并没有在微软任意产品和云服务中发现漏洞。”不过微软强调正在开展针对政府、私营企业的大规模调查活动,并警告安全人员注意以下迹象:

通过 SolarWinds Orion 产品中的恶意代码入侵

这导致攻击者获得了网络中的立足点,攻击者可以使用该立足点来获得更高的凭据。 Microsoft Defender 现在可以检测到这些文件。另请参见 SolarWinds 安全公告。

伪造 SAML 令牌

入侵者使用通过本地折衷获得的管理权限来访问组织的受信任的SAML令牌签名证书。这样一来,他们就可以伪造SAML令牌,以模拟组织的任何现有用户和帐户,包括特权较高的帐户。

使用由受损的令牌签名证书创建的SAML令牌进行的异常登录,由于已对其进行了配置,因此可以将其用于任何本地资源(无论身份系统或供应商如何)以及任何云环境(无论供应商如何)信任证书。由于SAML令牌是使用其自己的受信任证书签名的,因此组织可能会遗漏异常。

获取高权限账户

使用通过上述技术或其他方式获得的高特权帐户,攻击者可以将自己的凭据添加到现有的应用程序服务主体,从而使他们能够使用分配给该应用程序的权限来调用API。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-04-07 17:21:20
云资讯 Meta迄今最强AI模型Llama 4现已在亚马逊云科技上正式可用
亚马逊云科技始终通过与如Meta等领先的AI公司紧密合作,确保客户能在第一时间使用最新模型。 <详情>
2024-12-18 11:17:29
Iaas IDC报告:边缘转型持续加速,Akamai稳居边缘交付领导地位
IDCMarketScape 指出:边缘正在转变为全球电子商务的新中心、富媒体客户体验的中心和物联网内容交付的中心。 <详情>
2024-12-11 15:00:57
云资讯 从全球布局到持续创新 Akamai如何获得中企出海的青睐
Akamai未来希望把自己定位为一个‘推理云’,帮助用户更好的在Akamai公有云上做推理。 <详情>
2024-11-05 15:03:54
市场情报 TiDB 助力杭州银行“云原生分布式核心系统”荣膺 2023 金融科技发展奖
杭州银行“云原生分布式核心系统”自投产以来已稳定运行近一年,成功完成双活中心切换演练并采用在线扩缩容应对季度结息高峰场景。 <详情>
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00
总投资约15亿元、规划3000P,中数博通(法库)智算中心项目奠基
2026-05-15 14:12:01
NHN在韩国推出7656张NVIDIA B200 GPU集群
2026-05-15 11:06:09
世纪互联引入新战略投资者,买方至多购入38.1%股份
2026-05-15 11:04:05
当“维也纳整流”遇到“双向三电平整流”|算电协同时代,该如何选择?
2026-05-15 11:02:23
嘉宾征集!液冷、供配电、模块化交付——从“供应商”到“行业话语权参与者”|DIFGC 2026 曼谷
2026-05-15 10:58:00
当Token成为新生产力,AI利润中心正在从基础设施转向大模型公司
2026-05-15 10:10:01
Equinix投资1.9亿美元在马来西亚建设第四座数据中心
2026-05-14 11:50:14
未来赚钱的不是算法公司,是Token工厂
2026-05-14 11:15:00
开工、交付持续攀升 ——算力中心建设月报(2026年4月)
2026-05-14 11:08:49
微软考虑推迟或放弃2030年100%可再生能源匹配目标
2026-05-13 15:24:36
日本横滨港测试100%可再生能源供电海上数据中心
2026-05-13 12:23:01
总投资30亿元,世纪互联乌兰察布零碳智算中心基地三期项目开工
2026-05-13 11:19:28
亚马逊投资 700MW 无碳能源项目,支持未来数据中心运营
2026-05-13 10:21:13
高盛拆解 AI"万亿美元军备竞赛":真正决定资本洪流规模的,不只是需求
2026-05-12 15:43:00