Следите за последними материалами, объяснениями и связанными технологическими историями.
Исследователи Varonis Threat Labs обнаружили метод, позволяющий злоумышленнику, уже контролирующему привилегированную учётную запись Entra, зарегистрировать поддельного внешнего поставщика MFA, который отображает поддельный запрос пароля и крадёт его во время легитимного входа. Атака не является способом первоначального доступа, однако может сохраняться после смены пароля, если вредоносный поставщик не будет удалён из цепочки аутентификации.
Злоумышленники используют три уязвимости в самостоятельно размещаемых серверах JFrog Artifactory для получения административных привилегий, после чего создают постоянные учетные записи и развертывают бэкдор, написанный на Rust. В отчете Wiz предупреждается, что от 49% до 62% доступных через интернет экземпляров Artifactory подвержены как минимум одной уязвимости.