En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Varonis Threat Labs araştırmacıları, Entra içinde önceden yüksek ayrıcalıklı bir hesabı ele geçirmiş bir saldırganın sahte bir harici MFA sağlayıcısı kaydetmesine, taklit edilmiş bir parola istemi görüntülemesine ve meşru bir oturum açma sırasında parolayı çalmasına olanak tanıyan bir teknik keşfetti. Saldırı, ilk erişim yöntemi oluşturmuyor; ancak kötü amaçlı sağlayıcı kimlik doğrulama akışından kaldırılmadığı sürece parola değişikliğinden sonra da devam edebiliyor.
Saldırganlar, kendi barındırdığı JFrog Artifactory sunucularındaki üç güvenlik açığından yararlanarak yönetici ayrıcalıkları elde ediyor, ardından kalıcı hesaplar oluşturup Rust ile yazılmış bir arka kapı dağıtıyor. Wiz’in raporuna göre internette erişilebilen Artifactory örneklerinin %49 ila %62’si en az bir güvenlik açığına karşı savunmasız.