SecBoard

Active Directory & Identity

Active Directory, Entra ID & Identity Security · 25 Artikel

In Other News: Train Hacker Arrested, PamDOORa Linux Backdoor, New CISA Director Frontrunner

Ein Hacker, der einen Zugang zu einem Bahnnetzwerk gefährdet hatte, wurde festgenommen. Eine neue Linux-Backdoor namens PamDOORa wurde entdeckt, die sich ins System einschleust und unberechtigten Zugriff ermöglicht. Der US-Kongress diskutiert den Einbau von 72-Stunden-Patch-Zyklen zur Verbesserung der Sicherheitsreaktionen. Zudem nutzt ein Malware-Verbrecher Windows Phone Link, um OTPs zu stehlen, während eine geheime Operation die Eurasische Drohnenindustrie als Ziel hat.

Original lesen

The Back Door Attackers Know About — and Most Security Teams Still Haven’t Closed

Unternehmen riskieren unbewachte OAuth-Token mit unendlicher Gültigkeit, die durch Verbindungen von Arbeitern zu AI-Tools und Produktivitätsapps entstehen. Diese Tokens sind für Angreifer wertvoll, da sie keine Perimeterraumkontrolle passieren müssen und oft auch Multi-Factor Authentication umgehen können. Unternehmen sollten dringend eine Überprüfung ihrer OAuth-Token durchführen und automatisierte Ablaufverwaltungssysteme implementieren, um diese Sicherheitslücke zu schließen.

Original lesen

Cybercrime Groups Using Vishing and SSO Abuse in Rapid SaaS Extortion Attacks

Zwei Cybercrime-Gruppen, Cordial Spider und Snarky Spider, führen schnelle SaaS-Angriffe durch, bei denen sie Voicemail-Pishing (Vishing) und Missbrauch von Single-Sign-On-Funktionen einsetzen. Diese Angriffe ermöglichen es den Angreifern, schnell und mit geringem Spurenverlauf Daten zu stehlen. Betroffen sind Unternehmen, die SaaS-Dienste nutzen. Unternehmen sollten strenge Sicherheitsmaßnahmen für Voicemail-Systeme und SSO-Funktionalitäten implementieren sowie regelmäßige Sicherheitskontrollen durchführen.

Original lesen

Microsoft Patches Entra ID Role Flaw That Enabled Service Principal Takeover

Microsoft hat eine Schwachstelle im Microsoft Entra ID System gefixt, die durch ein administrativer Rollenproblem für künstliche Intelligenz-Agenten verursacht wurde. Diese Schwäche ermöglichte es Angreifern, Privilegien zu erhöhen und Identitäten zu übernehmen. Benutzer sollten sicherstellen, dass sie auf das neueste Sicherheitspatch aktualisiert sind, um diese potenzielle Bedrohung zu neutralisieren.

Original lesen

PhantomRPC: A new privilege escalation technique in Windows RPC

Ein neues Privilegiensteigerungsverfahren namens PhantomRPC wurde in der Windows Remote Procedure Call (RPC) Architektur identifiziert, das es Prozessen mit Verwandlungsrechten ermöglicht, ihre Berechtigungen auf SYSTEM-Ebene zu erhöhen. Dieser Sicherheitsfehler betrifft möglicherweise alle Windows-Versionen und basiert auf einer architektonischen Schwäche, die unzählige Angriffspfade erlaubt. Da Microsoft bisher keine Patch zur Verfügung gestellt hat, sollten Administratoren nach Möglichkeit alternative防御措施和检测策略,以帮助缓解此类攻击。

Original lesen

Vercel Employee's AI Tool Access Led to Data Breach

Ein Mitarbeiter von Vercel hat durch seinen Einsatz eines künstlichen Intelligenz-Werkzeugs zu einem Datenleck geführt, das OAuth-Tokens gestohlen hat. Diese Tokens sind nun ein neues Angriffsvektor und ermöglichen Lateralbewegung innerhalb des Netzwerks. Benutzer sollten ihre OAuth-Token regelmäßig überprüfen und sicherstellen, dass sie nur an vertrauenswürdige Werkzeuge ausgegeben werden.

Original lesen

Coast Guard's New Cybersecurity Rules Offer Lessons for CISOs

Die US-Küstenwache hat neue Cybersicherheitsregeln für den Seehandel eingeführt, die Unternehmen zur Schutzplanung für ihre OT-Systeme verpflichten und unabhängige Drittanbieterprüfungen vorsehen. Zudem wird eine kombinierte Rolle zwischen OT-Sicherheit und IT-Sicherheit empfohlen. CISOs sollten diese Anforderungen als Leitfaden zur Verbesserung ihrer eigenen Sicherheitsstrategien nutzen.

Original lesen

CISA and USCG Identify Areas for Cyber Hygiene Improvement After Conducting Proactive Threat Hunt at US Critical Infrastructure Organization

Summary The Cybersecurity and Infrastructure Security Agency (CISA) and U.S. Coast Guard (USCG) are issuing this Cybersecurity Advisory to present findings from a recent CISA and USCG hunt engagement. The purpose of this advisory is to highlight identified cybersecurity issues, thereby informing...

Original lesen