TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #3174 4.86K
Мы не знаем что это такое

Продолжаем разбираться с инцидентом у Microsoft. В ходе расследования выяснилось, что злоумышленники получили доступ в чужим учетным записям в результате ошибки валидации ключей подписи токенов Azure AD в самом коде Microsoft. Как хакерам удалось получить сам ключ — до сих пор не ясно.

Несмотря на то, что повторные атаки с использованием уязвимости маловероятны, компания заблокировала использование украденного ключа для всех пользователей и закрыла всю инфраструктуру, которую Storm-0558 использовали для воспроизведения ключей.

Так или иначе, об устранении самой уязвимости в коде Microsoft ничего не сказали, а значит обязательно найдется кто-то кроме китайских хакеров, желающий поживиться конфиденциальными данными.

НеКасперский
  • 👍 7
  • 🔥 4
  • 😁 4
  • 🫡 3
  • ❤ 1
More from @nekaspersky
  1. Oct 2, 2026Дырявый титан Школьник получил доступ к базе данных Microsoft с 17 триллионами строк и 25…
  2. Oct 2, 2026Рядовой на миллион Пока сослуживцы наматывали круги по плацу, 22-летний рядовой Кэмерон Ва…
  3. Oct 2, 2026Год открытых дверей Хакеры угнали данные более 3 миллионов человек из баз Пентагона. На дн…
  4. Oct 1, 2026Метеозависимость Небо вчера было неспокойное не только из-за перепалки в израильском самол…
  5. Oct 1, 2026Кто крайний Безопасник просит перенести запуск сервиса на три месяца, а бизнес хочет выйти…
  6. Oct 1, 2026Только наличные Японский РЖД Keio поймал шифровальщика. Атаку, согласно официальному заявл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →