Из-за проблем 2FA пользователи Office 365 не могли войти в аккаунты

Из-за проблем 2FA пользователи Office 365 не могли войти в аккаунты

Из-за проблем 2FA пользователи Office 365 не могли войти в аккаунты

Некоторые пользователи Microsoft Azure и Office 365 вчера, 19 ноября, столкнулись с проблемами входа в свои аккаунты. Проблема, которая затронула пользователей по всему миру, оказалась в системе многофакторной аутентификации.

На официальной странице статуса Office 365 сказано, что затронутые пользователи не могли попасть в свои учетные записи при использовании двухфакторной аутентификации. Также была зафиксирована проблема со сбросом пароля.

«Некоторым пользователям не приходят оповещения на их мобильные устройства (SMS, вызов или push-уведомление). Мы исследуем логи, чтобы понять причину такого поведения системы», — говорится в заявлении.

Судя по всему, проблемы начались около 07:39. На официальной странице Azure также сказано, что пользователи могут столкнуться с проблемами входа в сервисы Azure — например, Azure Active Directory — если для входа требуется двухфакторная аутентификация.

Чуть позже представители корпорации заявили, что работа всех сервисов и систем пришла в норму, теперь пользователи могут свободно входить в свои учетные записи при помощи многофакторной аутентификации.

Подпишитесь на новости

Код Безопасности выпустит Secret Net EDR, систему обнаружения кибератак

Пароля для входа в корпоративную сеть мало, сам компьютер тоже должен пройти проверку. «Код Безопасности» выводит на рынок Secret Net EDR 1.3 — систему обнаружения атак и реагирования на инциденты на рабочих станциях и серверах. Главная особенность продукта — рейтинг доверия устройства.

По результатам сигнатурного анализа, YARA-сканирования и поиска скрытых объектов компьютер получает один из трёх статусов: «Доверенный», «Приемлемый» или «Недоверенный».

Изменения записываются в операционный журнал, а рейтинг можно использовать при принятии решений о доступе к корпоративным ресурсам.

Практический сценарий уже предусмотрен: Secret Net EDR работает совместно с «Континент ZTN Клиент». При удалённом подключении сервер доступа может запросить комплексную проверку компьютера у EDR-агента.

По её результатам пользователю разрешают подключение или блокируют его. Логика простая: правильный пароль ещё не делает заражённый ноутбук желанным гостем.

Кроме рейтинга, версия 1.3 предлагает поиск руткитов, YARA-сканирование файловой системы, контроль безопасной конфигурации и сигнатурный анализ сетевого трафика. Для обнаруженных аномалий и вредоносных действий можно настроить автоматические реакции.

Следующий этап — расширение поведенческого анализа и корреляции событий. В версии 1.4 разработчик планирует добавить локальный коррелятор, расширенный поиск для расследований и углубить интеграцию с удалённым доступом.

Релиз 1.4 намечен на первый квартал 2027 года. Получение сертификата ФСТЭК России также входит в планы этой версии.

RSS: Новости на портале Anti-Malware.ru