Security Lab

Entra ID

Поздравляем, ваш SOC ослеп. CISA наглядно показала, как тысячи ложных тревог открывают хакерам двери

Реальный тест двух компаний выявил фатальную ошибку большинства безопасников.

Представлен эксплоит для превращения Windows Hello в инструмент долговременного закрепления в сети

Атака не требует прав администратора и работает через уже открытую пользовательскую сессию Windows.

Microsoft ставит ультиматум администраторам: отключите скрипты или потеряете доступ к интерфейсу

Организации, полагающиеся на скриптовые надстройки для логина в Entra ID, рискуют лишиться их работы после включения CSP.

HP "атаковал" собственные ноутбуки. Легитимные обновления стали бэкдором для сбоя в корпоративной сети

Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки.

Исследователь обнаружил «режима бога» в облаках Microsoft

Всего один токен даёт любому хакеру безграничную власть.

Тестовый аккаунт = полный доступ: забытый код Microsoft стал ключом ко всей инфраструктуре Azure

Две незаметные проблемы в Microsoft едва не создали «уязвимость судного дня».

Ваши данные в облаке? Их уже украли. И хакеры даже не использовали вирусы

Пока вы спорили, какой облачный сервис лучше, хакеры уже изучили их все и нашли самый слабый.

Один заголовок — и вся компания как на ладони. Microsoft выдала способ деанона через Entra ID

Вас вычислили через ошибку 401. Добро пожаловать в новую реальность Azure.

Нажали “войти иначе”? Поздравляем, вы сами отключили passkey и пустили фишера внутрь

Один откат — и вся защита Entra ID превращается в стандартную атаку с кражей токенов.

nOAuth превратил кнопку «Войти через Microsoft» в «Отдать всё хакеру». И вы сами в этом виноваты

Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь.

OneDrive, Teams, Outlook — за обычными иконками теперь прячется незваный гость

80 000 взломанных аккаунтов — и все по инструкции с GitHub.

Гость с ключами от сервера: как получить контроль над Azure, не имея админских прав

Даже минимальные полномочия открывают путь к захвату облака. И Microsoft не считает это проблемой.

Всё из-за токенов: Microsoft раскрыла детали IT-хаоса, случившегося на выходных

Администраторы пьют успокоительные, хотя повода для беспокойства и не было.

MACE против админов: Microsoft по ошибке забанила десятки тысяч аккаунтов

Случайный сбой обернулся глобальным IT-хаосом.

Storm-2372: конференции в Microsoft 365 стали инструментом кражи гостайны

Как использовать деловой этикет для компрометации корпоративных аккаунтов.

Еврокомиссия расследует Microsoft Entra ID на предмет монополизма

Европа, США и Великобритания выясняют, почему малый и средний бизнес оказался в заложниках у Microsoft.

Silver SAML: новая техника взлома облака, которую Microsoft не в силах остановить

Как атака позволяет злоумышленнику имитировать любого пользователя.