Злоумышленники за семь минут попытались удалить более ста хранилищ Azure

Злоумышленники за семь минут попытались удалить более ста хранилищ Azure

Захваченные служебные учётные записи позволили атакующим массово уничтожить ресурсы одного из клиентов Azure. За семь минут они предприняли более ста попыток удаления учётных записей хранения; большинство завершилось успешно. Атака произошла в июне, а Microsoft опубликовала её разбор 25 сентября. Кража содержимого хранилищ не подтверждена.

Один из служебных секретов ранее попал в публичное обсуждение на GitHub и сохранился в истории правок после удаления из текста. Microsoft не установила, использовался ли именно он, но напоминает: раскрытый ключ необходимо отозвать или заменить. Администраторам также следует ограничить полномочия служебных аккаунтов и отдельно защитить резервные копии. В этом инциденте блокировки удаления действительно спасли часть хранилищ.

«Удаление или сокрытие раскрытого секрета не делает его недействительным», — подчёркивает Microsoft.

#новости #Microsoft #Azure #кибербезопасность
@digitaltimeslv

Иллюстрация: хронология атаки из исследования Microsoft.

Original in Telegram: https://t.me/digitaltimeslv/10719

Поделиться

TelegramFacebookLinkedInWhatsAppX