Новий варіант техніки атаки SAML

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Дослідники безпеки виявили новий варіант сумнозвісної техніки атаки Golden SAML, яку команда назвала «Silver SAML».

За допомогою Silver SAML зловмисники можуть зловживати протоколом автентифікації Security Assertion Markup Language, щоб запускати атаки від постачальника ідентифікаційної інформації, наприклад Entra ID, проти програм, які використовують SAML для автентифікації, наприклад Salesforce. Golden SAML був використаний у кібератаці Solarwinds у 2020 році, найскладнішому зламі національних держав в історії. Хакерська група Nobelium, також відома як Midnight Blizzard або Cozy Bear, впровадила шкідливий код у програмне забезпечення для управління ІТ Orion від Solarwinds, заразивши тисячі компаній, включаючи уряд США. Після цієї атаки Агентство безпеки інфраструктури кібербезпеки (CISA) рекомендувало організаціям із середовищами гібридної ідентифікації переключити автентифікацію SAML на хмарну систему ідентифікації, таку як Entra ID.

Захист від Silver SAML

Для ефективного захисту від срібних атак у Entra ID організації повинні використовувати лише самопідписані сертифікати Entra ID для підпису SAML. Організаціям також слід обмежити право власності на програми в Entra ID. Слід також звернути увагу на зміни в ключах підпису, особливо якщо термін дії ключа ще не закінчився.

«Після кібератаки Solarwinds Microsoft та інші, включаючи CISA, заявили, що перехід на Entra ID (тоді Azure AD) захистить від підробки відповідей SAML, також відомого як Golden SAML. «На жаль, повний захист від таких типів атак має більш нюанси: коли організації переносять певні практики керування сертифікатами з Active Directory Federation Services на Entra ID, програми залишаються вразливими до підробки відповідей, яку ми називаємо Silver SAML», — сказав Ерік. Вудрафф, дослідник Semperis.

Дослідники Semperis класифікують уразливість Silver як помірний ризик для компаній. Однак якщо Silver SAML використовується для отримання несанкціонованого доступу до критично важливих для бізнесу програм і систем, ризик може зрости до серйозних рівнів залежно від системи, яку атакують.

Більше на Semperis.com

 


Про Semperis
Для команд безпеки, яким доручено захистити гібридні та багатохмарні середовища, Semperis забезпечує цілісність і доступність критично важливих корпоративних служб каталогів на кожному етапі ланцюжка кіберзагроз, скорочуючи час відновлення на 90 відсотків.


Статті по темі

Новий варіант техніки атаки SAML

Дослідники безпеки виявили новий варіант сумнозвісної техніки атаки Golden SAML, яку команда назвала «Silver SAML». с ➡ Читати далі

Дипломати ЄС: запрошення на дегустацію вин зі шкідливим ПЗ у багажі 

Нещодавно виявлена ​​кампанія кібершпигунства показує, як вузькоспеціалізовані зловмисники атакують державні установи та дипломатів. Ці загрозливі особи використовували підроблені запрошення ➡ Читати далі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі