- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Według badaczy bezpieczeństwa firmy Wiz klucz do podpisywania firmy Microsoft, skradziony przez chińskich hakerów Storm-0558, zapewnił im dostęp znacznie wykraczający poza konta Exchange Online i Outlook.com, które według Redmond zostały naruszone. RedmondZaloguj lub Zarejestruj się aby zobaczyć!12 lipca, że osoby atakujące włamały się na konta Exchange Online i Azure Active Directory (AD) około dwudziestu organizacji. Osiągnięto to poprzez wykorzystanie załatanego teraz problemu sprawdzania poprawności dnia zerowego w interfejsie GetAccessTokenForResourceAPI, co umożliwiło im fałszowanie podpisanych tokenów dostępu i podszywanie się pod konta w docelowych organizacjach.
Dotknięte podmioty obejmowały agencje rządowe w regionach USA i Europy Zachodniej, w tymZaloguj lub Zarejestruj się aby zobaczyć!.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!