SAML saldırı tekniğinin yeni çeşidi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Güvenlik araştırmacıları, ekibin "Gümüş SAML" adını verdiği kötü şöhretli Altın SAML saldırı tekniğinin yeni bir versiyonunu keşfetti.

Silver SAML ile tehdit aktörleri, Salesforce gibi kimlik doğrulama için SAML kullanan uygulamalara karşı Entra ID gibi bir kimlik sağlayıcısından saldırılar başlatmak için Güvenlik Onayı Biçimlendirme Dili kimlik doğrulama protokolünü kötüye kullanabilir. Golden SAML, bugüne kadar tarihteki en karmaşık ulus devlet saldırısı olan 2020 Solarwinds siber saldırısında kullanıldı. Midnight Blizzard veya Cozy Bear olarak da bilinen hacker grubu Nobelium, Solarwinds'in Orion BT yönetim yazılımına kötü amaçlı kod enjekte ederek ABD hükümeti dahil binlerce şirkete bulaştı. Bu saldırının ardından Siber Güvenlik Altyapı Güvenliği Ajansı (CISA), hibrit kimlik ortamlarına sahip kuruluşların SAML kimlik doğrulamasını Entra ID gibi bir bulut kimlik sistemine geçirmesini önerdi.

Gümüş SAML'ye karşı koruma

Entra ID'deki gümüş saldırılarına karşı etkili bir şekilde korunmak amacıyla kuruluşların, SAML imzalama için yalnızca kendinden imzalı Entra ID sertifikalarını kullanması gerekir. Kuruluşlar ayrıca Entra ID'deki uygulamaların sahipliğini de sınırlamalıdır. Ayrıca, özellikle anahtarın süresi dolmak üzere değilse, imzalama anahtarlarında yapılan değişikliklere de dikkat etmelisiniz.

“Solarwinds siber saldırısından sonra Microsoft ve CISA dahil diğerleri, Entra ID'ye (daha sonra Azure AD) geçmenin, Altın SAML olarak da bilinen sahte SAML yanıtlarına karşı koruma sağlayacağını belirtti. Eric, "Maalesef bu tür saldırılara karşı tam koruma daha incelikli; kuruluşlar belirli sertifika yönetimi uygulamalarını Active Directory Federasyon Hizmetleri'nden Entra ID'ye taşıdığında, uygulamalar yanıt sahteciliğine karşı hala savunmasızdır, buna da Gümüş SAML adını veriyoruz" dedi. Woodruff, Semperis'te araştırmacı.

Semperis araştırmacıları Silver güvenlik açığını şirketler için orta düzeyde bir risk olarak sınıflandırıyor. Ancak Silver SAML, iş açısından kritik uygulama ve sistemlere yetkisiz erişim sağlamak için kullanılırsa, saldırıya uğrayan sisteme bağlı olarak risk ciddi seviyelere çıkabilir.

Daha fazlası Semperis.com'da

 


Semperis Hakkında
Hibrit ve çoklu bulut ortamlarını savunmakla görevli güvenlik ekipleri için Semperis, siber öldürme zincirinin her adımında kritik kurumsal dizin hizmetlerinin bütünlüğünü ve kullanılabilirliğini sağlayarak kurtarma süresini yüzde 90 oranında azaltır.


Konuyla ilgili makaleler

SAML saldırı tekniğinin yeni çeşidi

Güvenlik araştırmacıları, ekibin "Gümüş SAML" adını verdiği kötü şöhretli Altın SAML saldırı tekniğinin yeni bir versiyonunu keşfetti. İle ➡ Devamını oku

AB diplomatları: Bagajlarında kötü amaçlı yazılım varken şarap tadımına davet 

Yakın zamanda tespit edilen bir siber casusluk kampanyası, son derece uzmanlaşmış saldırganların devlet kurumlarını ve diplomatları nasıl hedef aldığını gösteriyor. Bu tehdit aktörleri sahte davetiyeler kullandı ➡ Devamını oku

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku