Новини України та Світу

Знайдено масштабний пролом у системі безпеки Microsoft

Share
Час читання: < 1 хв.

Унаслідок серйозної помилки в системі безпеки хакери отримали доступ до мережі Microsoft, скориставшись застарілим тестовим обліковим записом із правами адміністратора. Хакери, які входять до групи, відомої як Midnight Blizzard, змогли скомпрометувати обліковий запис за допомогою техніки, яка називається “розпорошення паролів”, що полягає в випробуванні невеликої кількості загальних паролів проти великої кількості облікових записів.

Отримавши доступ до тестового облікового запису, хакери змогли створити шкідливий OAuth-додаток і призначити йому “роль”, що дає змогу отримати доступ до поштових скриньок. Це дало змогу хакерам контролювати електронну пошту керівників вищої ланки і співробітників, які працюють у службах безпеки та юридичних відділах.

Відтоді Microsoft посилила заходи безпеки і повідомила про це постраждалі організації. Однак цей інцидент підкреслює важливість дотримання принципу найменших привілеїв, згідно з яким обліковим записам мають надаватися тільки мінімальні привілеї, необхідні для виконання поставлених перед ними завдань.

У цьому випадку застарілий тестовий обліковий запис не повинен був отримувати привілеї адміністратора, оскільки він більше не використовувався для тестування. Це дозволило хакерам легко підвищити свої привілеї та отримати доступ до конфіденційної інформації.

Microsoft визнала наявність цієї проблеми і працює над новими способами виявлення і запобігання подібних атак.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Microsoft
  • Останні записи

    Дизайн Samsung Galaxy A26 показали на якісних рендерах

    Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…

    15.11.2024

    iOS 18.1 змушує iPhone перезавантажуватися після трьох днів бездіяльності

    Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…

    15.11.2024

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024

    В Україні зросла кількість злочинів за участю популярних додатків

    За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…

    14.11.2024