Active Roles стал доступным для пользователей Azure Active Directory

Active Roles стал доступным для пользователей Azure Active Directory

Active Roles стал доступным для пользователей Azure Active Directory

Компания One Identity, объявила о выпуске новой версии Active Roles, в которой была расширена область применения функций, позволяющих справиться с проблемами безопасности и управления данными в смешанных средах Active Directory (AD).

Новая версия Active Roles 7.1 оснащена единой консолью управления, позволяющей преодолеть проблемы отсутствия необходимых функций и чрезмерных затрат времени, часто возникающих в связи с использованием разобщенных и ограниченных встроенных инструментов управления для смешанных сред AD или Azure Active Directory.

Сегодня для авторизации пользователей в корпоративных сетях почти 90% организаций по всему миру используют Microsoft Active Directory (что составляет 500 млн организаций). Запуск компанией Microsoft облачного сервиса Azure Active Directory (AAD) способствовал устойчивому росту популярности облачных технологий в корпоративном секторе. Однако многие организации сталкиваются с серьезными трудностями, не позволяющими эффективно управлять безопасностью и администрированием быстро растущих гибридных сред.

Организациям необходимо такое решение, которое позволило бы избежать указанных проблем в локальных, облачных и смешанных экосистемах Active Directory.

«Устойчиво возрастающий аппетит к таким рабочим инструментам на базе облачных технологий, как Microsoft Office 365 и Exchange Online, способствовал быстрому распространению Microsoft AAD. Однако многие организации, перешедшие на облако, остаются в значительной степени привязанными к своим локальным средам, что приводит к огромному числу серьезных несогласованностей в процессах администрирования и обеспечения безопасности», — поделился Джон Милберн, президент и генеральный директор One Identity. «По причине недостатков встроенных инструментов управления и других решений сторонних разработчиков, рост популярности смешанных сред AD и AAD привел к тому, что миллионы организаций сегодня сталкиваются с опасными брешами в системе безопасности и проявлениями неэффективности. Теперь, с выпуском Active Roles 7.1, One Identity помогает организациям через единую консоль управления обеспечивать четкое унифицированное согласованное администрирование и гарантировать безопасность инфраструктур AD и AAD. А значит, организации могут использовать преимущества облачных технологий, не жертвуя безопасностью».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru