微软拒绝承认Microsoft 365云服务遭入侵

安全 云安全
援引路透社报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。作为回应,微软今天发布了 IT 管理员指南,帮助他们寻找和缓解潜在的恶意活动。

援引路透社报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。作为回应,微软今天发布了 IT 管理员指南,帮助他们寻找和缓解潜在的恶意活动。

 

[[357774]]

不过,微软否认云服务遭到入侵。在声明中表示:“我们还想要向所有客户澄清,在这些调查中我们并没有在微软任意产品和云服务中发现漏洞。”不过微软强调正在开展针对政府、私营企业的大规模调查活动,并警告安全人员注意以下迹象:

通过 SolarWinds Orion 产品中的恶意代码入侵

这导致攻击者获得了网络中的立足点,攻击者可以使用该立足点来获得更高的凭据。 Microsoft Defender 现在可以检测到这些文件。另请参见 SolarWinds 安全公告。

伪造 SAML 令牌

入侵者使用通过本地折衷获得的管理权限来访问组织的受信任的SAML令牌签名证书。这样一来,他们就可以伪造SAML令牌,以模拟组织的任何现有用户和帐户,包括特权较高的帐户。

使用由受损的令牌签名证书创建的SAML令牌进行的异常登录,由于已对其进行了配置,因此可以将其用于任何本地资源(无论身份系统或供应商如何)以及任何云环境(无论供应商如何)信任证书。由于SAML令牌是使用其自己的受信任证书签名的,因此组织可能会遗漏异常。

获取高权限账户

使用通过上述技术或其他方式获得的高特权帐户,攻击者可以将自己的凭据添加到现有的应用程序服务主体,从而使他们能够使用分配给该应用程序的权限来调用API。

责任编辑:未丽燕 来源: 今日头条
相关推荐

2023-07-04 16:14:55

2022-07-22 15:38:40

Teams服务瘫痪服务器

2021-01-02 09:28:19

微软黑客源代码泄露

2022-03-23 13:57:24

勒索组织黑客

2023-10-18 07:23:32

亚马逊云产品服务

2020-12-14 09:06:45

Microsoft 微软黑客

2023-04-20 18:32:11

2021-09-05 19:57:58

Microsoft 3操作系统微软

2021-10-21 05:42:29

隐私管理工具微软Microsoft 3

2022-10-18 08:13:42

微软Office

2024-02-06 10:06:14

微软Windows

2023-03-17 11:05:44

微软Copilot生成式AI助手

2019-04-23 15:43:49

Microsoft Dynamics 36

2021-03-16 19:30:20

Microsoft 3服务中断微软

2022-10-13 14:21:15

微软Windows

2023-06-06 14:33:41

微软Windows 11

2023-05-08 19:54:39

微软Windows 11

2019-09-11 15:43:15

微软LinuxMicrosoft T

2015-12-04 09:58:21

微软Azure云服务Office365

2023-08-01 08:28:35

Clipchamp编辑工具
点赞
收藏

51CTO技术栈公众号