Дебаг в Microsoft обернулся массовыми блокировками

Дебаг в Microsoft обернулся массовыми блокировками

20 апреля множество организаций столкнулись с массовыми блокировками учетных записей Microsoft Entra ID из-за ложных срабатываний встроенных механизмов защиты.

Как подтвердили в Microsoft, причиной стала ошибка разработчиков во время отладки, которая привела к аннулированию токенов обновления пользователей. Киберэксперт «Газинформсервиса» Ирина Дмитриева рекомендует администраторам немедленно проверить журналы безопасности и убедиться в работоспособности систем авторизации.

«Причиной ложного срабатывания стал процесс дебага, в ходе которого произвели аннулирование токенов обновления. Токены обновления — элементы аутентификации в Microsoft 365, с помощью которых поддерживается активная сессия в корпоративной сети. Процесс очистки токенов инженеры произвели после найденной уязвимости при проверке записей в журналах систем, где обнаружились избыточные записи о проверочных идентификаторах, вместо их метаданных. Итог очистки токенов привел к массовым уведомлениям от службы Microsoft Entra ID Protection о возможной компрометации учетных данных, что и привело к превентивным мерам – блокировкам», — отметила инженер-аналитик Лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева.

Microsoft напоминают, что аннулирование токенов было произведено в целях защиты, фактов несанкционированного доступа к учетным записям клиентов через уязвимость зарегистрировано не было. Для восстановления доступа клиентам рекомендовано использовать опцию «Confirm User Safe» в Microsoft Entra.

Киберэксперт подчёркивает важность мониторинга способов и средств обработки токенов аутентификации в облачных средах. Администраторам систем рекомендуется проверить журналы безопасности Entra ID за указанный период на предмет очистки токенов, а также убедиться, что системы предоставления доступа для пользователей функционируют исправно.

«Для централизованного управления инфраструктурой рекомендуется внедрение программных комплексов, таких как Efros DefOps от компании "Газинформсервис". Централизованные средства защиты позволят решить широкий перечень задач в работе администраторов, начиная от контроля доступа и моделирования векторов атак, заканчивая детализированной настройкой и обновлением прав доступа пользователям», — объясняет специалист.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Это ненадолго. Синоптик Тишковец раскрыл погоду в Москве на 17–18 мая

Медузы атакуют пляжи Турции: россияне страдают от сильных ожогов и зуда после морских купаний

ЭСК: Кукуляк верно не назначил два пенальти в ворота «Локомотива»

Специалист: молодёжь стремится к комфортным условиям труда

Москва на Moscow.media

Еще одна схема обмана: как злоумышленники используют самозапреты на кредиты

Психолог перечислил признаки депрессии

Управление морских портов Сирии подписало меморандум о сотрудничестве с DP World

Кашеварова: вагнеровцы были уверены, что "марш на Москву" согласован с Путиным

Музыкальные новости

Новости Москвы


Москва

8 советов от гонщика, которые пригодятся каждому путешественнику



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня
Мэр Москвы Сергей Собянин



Rss.plus

Другие новости Москвы

Частные объявления в Москве



Новости от партнёров Russia24.pro


Мода

Сын Тины Канделаки Лео рассказал, как мама относится к его возлюбленной



Все новости часа на smi24.net

Новости Московской области

Москва

Ефимов: более 150 предпринимателей за три года освободили от обеспечительных платежей


Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

SANTALOVA «Предать»


Авто в Москве


Спорт в Москве



Новости тенниса


WTA

Эрика Андреева проиграла пятый матч подряд, уступив в 1-м круге турнира WTA-125 в Париже


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Антонио Вивальди

Вивальди «Времена года» в белые ночи


Россия


Rss.plus


Елена Волкова

В Ростове-на-Дону с большим успехом прошел благотворительный концерт «Культура в помощь Донбассу»


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

Fed’s Goolsbee says it’s ‘not realistic’ to expect business or central banks to make major decisions


Game24.pro