최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Varonis Threat Labs 연구진은 Entra의 고권한 계정을 이미 장악한 공격자가 가짜 외부 MFA 공급자를 등록하고, 위조된 비밀번호 입력 창을 표시해 정상적인 로그인 과정에서 비밀번호를 탈취할 수 있는 기법을 발견했다. 이 공격은 최초 접근 수단은 아니지만, 인증 경로에서 악성 공급자를 제거하지 않으면 비밀번호를 변경한 뒤에도 지속될 수 있다.
공격자들이 자체 호스팅 JFrog Artifactory 서버의 세 가지 취약점을 악용해 관리자 권한을 획득한 뒤, 영구 계정을 만들고 Rust로 작성된 백도어를 배포하고 있습니다. Wiz의 보고서에 따르면 인터넷에서 접근 가능한 Artifactory 인스턴스의 49%에서 62%가 최소 하나의 취약점에 노출되어 있습니다.