Ssylka

Microsoft усовершенствовала защиту аккаунтов через Azure Confidential VMs после атаки Storm-0558?

Microsoft перевела сервис подписания учетных записей Microsoft Account (MSA) на защищённые виртуальные машины Azure Confidential VMs с целью повышения безопасности после масштабного взлома Storm-0558 в 2023 году. Кроме того, компания приступила к миграции службы подписания Microsoft Entra ID на те же виртуальные машины.
Microsoft усовершенствовала защиту аккаунтов через Azure Confidential VMs после атаки Storm-0558?
Изображение носит иллюстративный характер

Примерно за семь месяцев до этого шага Microsoft обновила системы Entra ID и Microsoft (для публичного и правительственного облаков США), внедрив использование Azure Managed Hardware Security Module (HSM), что обеспечило создание, хранение и автоматическую ротацию ключей подписания токенов доступа. Основной задачей этих мер является снижение вероятности эксплойта, похожего на атаку Storm-0558.

Чарли Белл, исполнительный вице-президент по безопасности Microsoft, отметил: «Каждое из этих улучшений помогает снизить векторы атак, которых, по нашим предположениям, придерживался злоумышленник в атаке Storm-0558 2023 года».

По данным Microsoft, 90% токенов удостоверения личности, выдаваемых Microsoft Entra ID для приложений компании, проверяются с помощью усовершенствованного программного комплекта (SDK), а 92% сотрудников используют многофакторную аутентификацию, устойчивую к фишинговым атакам. Для разработки 81% основных производственных кодовых веток теперь применяются MFA с проверками «доказательства присутствия». В дополнение Microsoft ввела двухлетний период хранения журналов безопасности и изолировала производственные системы для повышения защиты.

В числе дополнительных проектов — пилотный перевод процессов поддержки клиентов в отдельный тенант для снижения риска латерального перемещения злоумышленников внутри инфраструктуры. Также усиливаются стандарты безопасности для всех типов тенантов Microsoft и запускается новая система их автоматической регистрации в системе экстренного реагирования безопасности.

Все эти меры входят в стратегическую инициативу Secure Future Initiative (SFI), которую Microsoft называет крупнейшим в истории проектом по кибербезопасности и самой масштабной инициативой такого рода в компании. Импульсом для SFI послужил отчет U.S. Cyber Safety Review Board (CSRB), в котором критиковались ошибки Microsoft, допущенные и ставшие причиной взломов.

Группа Storm-0558, известная как государственные хакеры из Китая, в 2023 году взломала почти два десятка компаний в Европе и США. В июле 2023 года Microsoft раскрыла, что ошибка проверки в исходном коде позволила злоумышленникам подделывать токены Azure Active Directory (Azure AD)/Entra ID, используя ключи подписи MSA consumer. Это привело к несанкционированному доступу к корпоративной электронной почте и утечке данных.

В конце 2023 года компания запустила Windows Resiliency Initiative для повышения устойчивости и безопасности систем Windows, направленную на предотвращение сбоев наподобие инцидента с обновлением CrowdStrike в июле 2024 года. В рамках этой инициативы реализована функция Quick Machine Recovery, позволяющая администраторам автоматически восстанавливать работоспособность Windows на заблокированных ПК через Windows Recovery Environment (WinRE) без необходимости вмешательства пользователя.

Руди Умс из Patch My PC в конце августа 2024 года пояснил: «Процесс облачного восстановления проверяет параметры CloudRemediation, AutoRemediation и, по необходимости, HeadlessMode. При соблюдении условий сети и наличия нужных плагинов, Windows бесшумно начинает автоматическое восстановление».

Таким образом, Microsoft учитывает риски современных кибератак, внедряя комплексные технические меры защиты, обновляя инфраструктуру и повышая стандарты безопасности во всех звеньях цепочки.


Новое на сайте

19142Почему сотни энергетических объектов по всему миру остаются критически уязвимыми перед... 19141Возможен ли бесконечный полет дронов благодаря новой системе лазерной подзарядки? 19140Химический анализ впервые подтвердил использование человеческих экскрементов в римской... 19139Как искусственный интеллект AnomalyMatch всего за два дня обнаружил 1300 неизвестных... 19138Какие три стратегических решения директора по информационной безопасности предотвратят... 19137Почему обнаруженные в SolarWinds Web Help Desk критические уязвимости требуют... 19136Древнейшие в мире ручные деревянные орудия возрастом 430 000 лет обнаружены в Греции 19135Как древнейший генетический диагноз раскрыл тайну жизни подростка-инвалида в каменном... 19134Способны ли новые рои искусственного интеллекта незаметно захватить человеческое сознание? 19133Могут ли сложные дипептиды зарождаться в ледяном вакууме космоса, становясь основой жизни... 19132Математическая модель метапознания наделяет искусственный интеллект способностью... 19131Безопасен ли ваш редактор кода после обнаружения вредоносного ИИ-расширения в... 19130Может ли гигантское облако испаренного металла скрывать второе солнце или секретную... 19129Как критическая уязвимость CVE-2026-22709 разрушает изоляцию в популярной библиотеке vm2? 19128Станет ли платформа n8n «отмычкой» для взлома всей корпорации из-за новых критических...