Организации, полагающиеся на скриптовые надстройки для логина в Entra ID, рискуют лишиться их работы после включения CSP.
Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки.
Всего один токен даёт любому хакеру безграничную власть.
Две незаметные проблемы в Microsoft едва не создали «уязвимость судного дня».
Пока вы спорили, какой облачный сервис лучше, хакеры уже изучили их все и нашли самый слабый.
Вас вычислили через ошибку 401. Добро пожаловать в новую реальность Azure.
Один откат — и вся защита Entra ID превращается в стандартную атаку с кражей токенов.
Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь.
80 000 взломанных аккаунтов — и все по инструкции с GitHub.
Даже минимальные полномочия открывают путь к захвату облака. И Microsoft не считает это проблемой.
Администраторы пьют успокоительные, хотя повода для беспокойства и не было.
Случайный сбой обернулся глобальным IT-хаосом.
Как использовать деловой этикет для компрометации корпоративных аккаунтов.
Европа, США и Великобритания выясняют, почему малый и средний бизнес оказался в заложниках у Microsoft.
Как атака позволяет злоумышленнику имитировать любого пользователя.