#microsoft_entra_id — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #microsoft_entra_id, aggregated by home.social.
-
📢 ShinyHunters cible le secteur santé via vishing et compromission SSO pour extorsion par exfiltration
📝 ## 🏥 ContextePublié le 22 juillet 2026 par Health-ISAC...
📖 cyberveille : https://cyberveille.ch/posts/2026-08-02-shinyhunters-cible-le-secteur-sante-via-vishing-et-compromission-sso-pour-extorsion-par-exfiltration/
🌐 source : https://health-isac.org/shiny-hunters-impact-to-health-sector-and-recommended-mitigation-strategies/
#MFA_bypass #Microsoft_Entra_ID #Cyberveille -
[Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности
В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code) . Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google. Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии. В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:
https://habr.com/ru/articles/1059264/
#фишинг #целевой_фишинг #spear_phishing #социальная_инженерия #кибербезопасность #информационная_безопасность #Microsoft_365 #Microsoft_OAuth #Device_Code_Phishing #Microsoft_Entra_ID
-
[Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности
В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code) . Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google. Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии. В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:
https://habr.com/ru/articles/1059264/
#фишинг #целевой_фишинг #spear_phishing #социальная_инженерия #кибербезопасность #информационная_безопасность #Microsoft_365 #Microsoft_OAuth #Device_Code_Phishing #Microsoft_Entra_ID
-
[Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности
В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code) . Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google. Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии. В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:
https://habr.com/ru/articles/1059264/
#фишинг #целевой_фишинг #spear_phishing #социальная_инженерия #кибербезопасность #информационная_безопасность #Microsoft_365 #Microsoft_OAuth #Device_Code_Phishing #Microsoft_Entra_ID
-
New downgrade attack can bypass FIDO auth in Microsoft Entra ID
https://www.bleepingcomputer.com/news/security/new-downgrade-attack-can-bypass-fido-auth-in-microsoft-entra-id/
#ycombinator #computers #windows #linux #mac #support #tech_support #spyware #malware #virus #security #Account_Takeover #AiTM #FIDO #Microsoft_Entra_ID #Phishing #Session #virus_removal #malware_removal #computer_help #technical_support -
New downgrade attack can bypass FIDO auth in Microsoft Entra ID
https://www.bleepingcomputer.com/news/security/new-downgrade-attack-can-bypass-fido-auth-in-microsoft-entra-id/
#ycombinator #computers #windows #linux #mac #support #tech_support #spyware #malware #virus #security #Account_Takeover #AiTM #FIDO #Microsoft_Entra_ID #Phishing #Session #virus_removal #malware_removal #computer_help #technical_support -
New downgrade attack can bypass FIDO auth in Microsoft Entra ID
https://www.bleepingcomputer.com/news/security/new-downgrade-attack-can-bypass-fido-auth-in-microsoft-entra-id/
#ycombinator #computers #windows #linux #mac #support #tech_support #spyware #malware #virus #security #Account_Takeover #AiTM #FIDO #Microsoft_Entra_ID #Phishing #Session #virus_removal #malware_removal #computer_help #technical_support -
New downgrade attack can bypass FIDO auth in Microsoft Entra ID
https://www.bleepingcomputer.com/news/security/new-downgrade-attack-can-bypass-fido-auth-in-microsoft-entra-id/
#ycombinator #computers #windows #linux #mac #support #tech_support #spyware #malware #virus #security #Account_Takeover #AiTM #FIDO #Microsoft_Entra_ID #Phishing #Session #virus_removal #malware_removal #computer_help #technical_support -
Azure App Service上にデプロイしたアプリケーションに対してMicrosoft EntraIDでSSOを設定し、認証後のユーザー情報を取得してみた
https://dev.classmethod.jp/articles/azure-app-service-microsoft-entraid-sso/#dev_classmethod #Azure_App_Service #Microsoft_Azure #Microsoft_Entra_ID
-
Azure App Service上にデプロイしたアプリケーションに対してMicrosoft EntraIDでSSOを設定し、認証後のユーザー情報を取得してみた
https://dev.classmethod.jp/articles/azure-app-service-microsoft-entraid-sso/#dev_classmethod #Azure_App_Service #Microsoft_Azure #Microsoft_Entra_ID
-
【Terraform】 Microsoft Entra ID認証のPoint-to-Site (P2S) VPNを実装してみた
https://dev.classmethod.jp/articles/terraform-microsoft-entra-id-point-to-site-p2s-vpn/#dev_classmethod #Microsoft_Azure #Microsoft_Entra_ID #Azure_AD #Terraform
-
【Terraform】 Microsoft Entra ID認証のPoint-to-Site (P2S) VPNを実装してみた
https://dev.classmethod.jp/articles/terraform-microsoft-entra-id-point-to-site-p2s-vpn/#dev_classmethod #Microsoft_Azure #Microsoft_Entra_ID #Azure_AD #Terraform
-
Generative AI Use Cases JP (略称: GenU)にMicrosoft Entra IDをSAML連携する
https://dev.classmethod.jp/articles/genu-saml-with-entra-id/ -
Generative AI Use Cases JP (略称: GenU)にMicrosoft Entra IDをSAML連携する
https://dev.classmethod.jp/articles/genu-saml-with-entra-id/ -
Azure サインイン時の Microsoft Entra ID 多要素認証必須化に伴う延期設定などを今更やってみた
https://dev.classmethod.jp/articles/azure-mfa-forced/ -
Azure サインイン時の Microsoft Entra ID 多要素認証必須化に伴う延期設定などを今更やってみた
https://dev.classmethod.jp/articles/azure-mfa-forced/ -
Microsoft Playwright Testing で Microsoft Entra ID 認証がデフォルト方式に変わったので旧方式のアクセストークン生成を行ってみた
https://dev.classmethod.jp/articles/playwright-testing-entra-token/ -
Microsoft Playwright Testing で Microsoft Entra ID 認証がデフォルト方式に変わったので旧方式のアクセストークン生成を行ってみた
https://dev.classmethod.jp/articles/playwright-testing-entra-token/ -
くらめその情シス:AWS Client VPN の ENTRAID SSO証明書の更新
https://dev.classmethod.jp/articles/aws-client-vpn-entraid-sso-update/ -
[アップデート] Amazon WorkSpaces PersonalでMicrosoft Entra ID(Microsoft Entra Join)のサポートが追加されました
https://dev.classmethod.jp/articles/amazon-workspaces-personal-supports-microsoft-entra-join/#dev_classmethod #Amazon_WorkSpaces #AWS #Microsoft_Entra_ID #Intune
-
AWS IAM Identity Center を使わないマルチアカウント環境のユーザー管理 #devio2024
https://dev.classmethod.jp/articles/multi-account-user-management/#dev_classmethod #AWS_IAM #IAM_Role #AWS #Microsoft_Entra_ID
-
Microsoft Entra Permissions Management に単一の AWS アカウントをオンボードしてみた
https://dev.classmethod.jp/articles/onboarding-aws-account-in-microsoft-entra-permissions-management/#dev_classmethod #Microsoft_Entra_Permissions_Management #Microsoft_Entra_ID #AWS
-
IAM Identity Center + Microsoft Entra ID の ID 構成で Amazon QuickSight との統合機能を使えるか確認してみた
https://dev.classmethod.jp/articles/iidc-entraid-quicksight/#dev_classmethod #Amazon_QuickSight #AWS_IAM_Identity_Center #Microsoft_Entra_ID #AWS
-
Microsoft Entra ID から自動プロビジョニングしている AWS IAM Identity Center の SCIM アクセストークンをローテーションする
https://dev.classmethod.jp/articles/rotate-access-token-in-aws-iam-identity-center/#dev_classmethod #AWS_IAM_Identity_Center #AWS #Microsoft_Entra_ID #Azure_AD #Microsoft_Azure