Nova variante da técnica de ataque SAML

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Pesquisadores de segurança descobriram uma nova variante da infame técnica de ataque Golden SAML, que a equipe chamou de “Silver SAML”.

Com o Silver SAML, os agentes de ameaças podem abusar do protocolo de autenticação Security Assertion Markup Language para lançar ataques de um provedor de identidade, como o Entra ID, contra aplicativos que usam SAML para autenticação, como o Salesforce. Golden SAML foi usado no ataque cibernético Solarwinds de 2020, o hack de estado-nação mais sofisticado da história até hoje. O grupo de hackers Nobelium, também conhecido como Midnight Blizzard ou Cosy Bear, injetou código malicioso no software de gerenciamento de TI Orion da Solarwinds, infectando milhares de empresas, incluindo o governo dos EUA. Após este ataque, a Agência de Segurança de Infraestrutura de Segurança Cibernética (CISA) recomendou que as organizações com ambientes de identidade híbrida mudassem a autenticação SAML para um sistema de identidade em nuvem, como o Entra ID.

Proteção contra Silver SAML

Para proteger eficazmente contra ataques de prata no Entra ID, as organizações devem utilizar apenas certificados Entra ID autoassinados para assinatura SAML. As organizações também devem limitar a propriedade de aplicativos no Entra ID. Você também deve prestar atenção às alterações nas chaves de assinatura, especialmente se a chave não estiver prestes a expirar.

“Após o ataque cibernético da Solarwinds, a Microsoft e outros, incluindo a CISA, declararam que a mudança para o Entra ID (então Azure AD) protegeria contra a falsificação de respostas SAML, também conhecidas como Golden SAML. “Infelizmente, a proteção completa contra esses tipos de ataques tem mais nuances – quando as organizações transferem certas práticas de gerenciamento de certificados dos Serviços de Federação do Active Directory para o Entra ID, os aplicativos ainda ficam vulneráveis ​​à falsificação de respostas, que chamamos de Silver SAML”, disse Eric. Woodruff, pesquisador da Semperis.

Os pesquisadores da Semperis classificam a vulnerabilidade Silver como um risco moderado para as empresas. No entanto, se o Silver SAML for usado para obter acesso não autorizado a aplicações e sistemas críticos para os negócios, o risco poderá aumentar para níveis graves, dependendo do sistema que está sendo atacado.

Mais em Semperis.com

 


Sobre Semperis
Para as equipes de segurança encarregadas de defender ambientes híbridos e multinuvem, a Semperis garante a integridade e a disponibilidade de serviços críticos de diretório empresarial em cada etapa da cadeia de destruição cibernética, reduzindo o tempo de recuperação em 90%.


Artigos relacionados ao tema

Nova variante da técnica de ataque SAML

Pesquisadores de segurança descobriram uma nova variante da infame técnica de ataque Golden SAML, que a equipe chamou de “Silver SAML”. Com ➡ Leia mais

Diplomatas da UE: convite para degustação de vinhos com malware na bagagem 

Uma campanha de espionagem cibernética recentemente identificada mostra como atacantes altamente especializados têm como alvo instituições governamentais e diplomatas. Esses atores de ameaças usaram convites falsos ➡ Leia mais

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais