最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Varonis Threat Labsの研究者は、Entraの高権限アカウントをあらかじめ掌握した攻撃者が、偽の外部MFAプロバイダーを登録し、偽造したパスワード入力プロンプトを表示して、正規のログイン中にパスワードを窃取できる手法を明らかにした。この攻撃は初期アクセスの手段ではないが、悪意のあるプロバイダーを認証経路から削除しない限り、パスワード変更後も継続する可能性がある。
攻撃者は、セルフホスト型JFrog Artifactoryサーバーの3つの脆弱性を悪用して管理者権限を取得し、永続的なアカウントを作成したうえで、Rust言語で書かれたバックドアを展開しています。Wizの報告書は、インターネットからアクセス可能なArtifactoryインスタンスの49%から62%が、少なくとも1つの脆弱性の影響を受けると警告しています。