Захваченные служебные учётные записи позволили атакующим массово уничтожить ресурсы одного из клиентов Azure. За семь минут они предприняли более ста попыток удаления учётных записей хранения; большинство завершилось успешно. Атака произошла в июне, а Microsoft опубликовала её разбор 25 сентября. Кража содержимого хранилищ не подтверждена.
Один из служебных секретов ранее попал в публичное обсуждение на GitHub и сохранился в истории правок после удаления из текста. Microsoft не установила, использовался ли именно он, но напоминает: раскрытый ключ необходимо отозвать или заменить. Администраторам также следует ограничить полномочия служебных аккаунтов и отдельно защитить резервные копии. В этом инциденте блокировки удаления действительно спасли часть хранилищ.
«Удаление или сокрытие раскрытого секрета не делает его недействительным», — подчёркивает Microsoft.
#новости #Microsoft #Azure #кибербезопасность
@digitaltimeslv
Иллюстрация: хронология атаки из исследования Microsoft.
Original in Telegram: https://t.me/digitaltimeslv/10719