Новини України та Світу

Знайдено масштабний пролом у системі безпеки Microsoft

Share
Час читання: < 1 хв.

Унаслідок серйозної помилки в системі безпеки хакери отримали доступ до мережі Microsoft, скориставшись застарілим тестовим обліковим записом із правами адміністратора. Хакери, які входять до групи, відомої як Midnight Blizzard, змогли скомпрометувати обліковий запис за допомогою техніки, яка називається “розпорошення паролів”, що полягає в випробуванні невеликої кількості загальних паролів проти великої кількості облікових записів.

Отримавши доступ до тестового облікового запису, хакери змогли створити шкідливий OAuth-додаток і призначити йому “роль”, що дає змогу отримати доступ до поштових скриньок. Це дало змогу хакерам контролювати електронну пошту керівників вищої ланки і співробітників, які працюють у службах безпеки та юридичних відділах.

Відтоді Microsoft посилила заходи безпеки і повідомила про це постраждалі організації. Однак цей інцидент підкреслює важливість дотримання принципу найменших привілеїв, згідно з яким обліковим записам мають надаватися тільки мінімальні привілеї, необхідні для виконання поставлених перед ними завдань.

У цьому випадку застарілий тестовий обліковий запис не повинен був отримувати привілеї адміністратора, оскільки він більше не використовувався для тестування. Це дозволило хакерам легко підвищити свої привілеї та отримати доступ до конфіденційної інформації.

Microsoft визнала наявність цієї проблеми і працює над новими способами виявлення і запобігання подібних атак.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Microsoft
  • Останні записи

    У чому різниця між акумуляторами iPhone 16 та Android

    З'явились точні дані щодо акумуляторів нового iPhone 16. В Apple традиційно не розголошують точну ємність…

    14.12.2024

    Samsung розраховує на стратегію Apple для збільшення попиту на свої телефони

    Телефони Galaxy S25 вже не за горами, і вони зіткнуться з серйозними труднощами з боку…

    14.12.2024

    Топ-5 бюджетних смартфонів з чудовими екранами

    Наші експерти склали добірку з п'яти найкращих і найбюджетніших смартфонів з хорошими IPS-екранами. Хто увійшов…

    14.12.2024

    Найбільші технологічні досягнення 2024 року: 5 інновацій, які здивували світ

    2024 рік став переломним для технологій, які не лише змінили окремі галузі, а й наблизили…

    14.12.2024

    Meta планує використовувати ядерні центри для обробки даних штучного інтелекту

    Обробка запитів за допомогою генеративного штучного інтелекту — це серйозне навантаження для дата-центрів, які одночасно…

    14.12.2024

    Бюджетні моделі Redmi Note 14: розкрито вигляд і параметри

    Завдяки опублікованим індійським ресурсом фото та інформації стало відомо, що базовий Redmi Note 14 4G…

    14.12.2024