TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #3184 5.45K
Завершение истории Storm-0558 и похищенного ключа

Китайская кибергруппа смогла использовать похищенный ключ подписи Microsoft для доступа к учетным записям Exchange Online и Azure Active Directory более чем двадцати организаций.

Атака затронула все приложения Azure AD, использующие OpenID v2.0. Похищенный ключ позволяет злоумышленникам подписывать любые токены доступа для личных учетных записей, таких как Xbox и Skype, и получать доступ к различным приложениям, включая Outlook, SharePoint, OneDrive, Teams.

В ответ на инцидент, Microsoft аннулировала все текущие ключи подписи MSA, чтобы предотвратить доступ злоумышленников к другим скомпрометированным данным.

НеКасперский
  • 🫡 13
  • 🔥 8
  • 👍 5
  • ❤ 1
  • ⚡ 1
  • 🤔 1
More from @nekaspersky
  1. Oct 2, 2026Дырявый титан Школьник получил доступ к базе данных Microsoft с 17 триллионами строк и 25…
  2. Oct 2, 2026Рядовой на миллион Пока сослуживцы наматывали круги по плацу, 22-летний рядовой Кэмерон Ва…
  3. Oct 2, 2026Год открытых дверей Хакеры угнали данные более 3 миллионов человек из баз Пентагона. На дн…
  4. Oct 1, 2026Метеозависимость Небо вчера было неспокойное не только из-за перепалки в израильском самол…
  5. Oct 1, 2026Кто крайний Безопасник просит перенести запуск сервиса на три месяца, а бизнес хочет выйти…
  6. Oct 1, 2026Только наличные Японский РЖД Keio поймал шифровальщика. Атаку, согласно официальному заявл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →