احتيال معرّفات عملاء OAuth يسمح للمهاجمين بتحديد بيانات اعتماد Microsoft Entra المسروقة
تحليل الذكاء الاصطناعي
مُولّد آلياًاستخدم المهاجمون تقنية جديدة لاختبار بيانات الاعتماد المسروقة في Microsoft Entra ID دون إنشاء أحداث تسجيل تنبيهية.
ما الذي حدث؟
اكتشف باحثون تقنية جديدة يسمح للمهاجمين بتزوير OAuth Client ID لاختبار بيانات الاعتماد المسروقة في بيئات Microsoft Entra ID. هذه التقنية تسمح للمهاجمين بتعداد الحسابات والتحقق من صحة بيانات الاعتماد المسروقة دون إنشاء أحداث تسجيل الدخول التي قد تنبه المدافعين.
الجهات والأنظمة المتأثّرة
تتأثر بيئات Microsoft Entra ID، خاصة تلك التي تستخدم OAuth للتصريح. النطاق واسع حيث يمكن أن يؤثر على أي مؤسسة تستخدم Microsoft Entra ID.
المخاطر
- اختراق الحسابات دون اكتشاف فوري
- استغلال الثغرات في آلية المصادقة
- تسريب بيانات حساسة
- رفع صلاحيات المهاجم داخل النظام
الخطوات الموصى بها
- 1مراجعة إعدادات OAuth Client ID في بيئات Entra ID
- 2تفعيل سجلات الأحداث المتقدمة للكشف عن أنشطة غير عادية
- 3تطبيق المصادقة متعددة العوامل (MFA) على جميع الحسابات
- 4تحديث سياسات الوصول لمنع الوصول غير المصرح به
- 5مراقبة الشبكة بحثًا عن أنشطة غامضة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبلحماية من استغلال ثغرات المصادقة
تقييم وتصحيح ثغرات OAuth
لكشف المحاولات غير المصرح بها
تفعيل سجلات المصادقة المتقدمة
ساما — إطار الأمن السيبراني
إجراء مطلوبلحماية آليات المصادقة
مراجعة إعدادات OAuth
لكشف الأنشطة المشبوهة
مراقبة سجلات المصادقة
NIST CSF 2.0
إجراء مطلوبللكشف عن ثغرات المصادقة
فحص ثغرات OAuth
لكشف الأنشطة غير المصرح بها
مراقبة سجلات المصادقة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.