您现在的位置是:电脑教程 >>正文
微软 Entra 新安全功能引发大规模账户锁定事件
电脑教程842人已围观
简介误报触发大规模锁定多家机构的Windows管理员报告称,微软Entra ID新推出的"MACE"泄露凭证检测应用)功能在部署过程中产生大量误报,导致用户账户被大规模锁定。这些警报和锁定始于昨夜,部分管 ...
多家机构的微软Windows管理员报告称 ,微软Entra ID新推出的安全"MACE"(泄露凭证检测应用)功能在部署过程中产生大量误报,导致用户账户被大规模锁定。大规定事这些警报和锁定始于昨夜 ,模账部分管理员认为属于误报 ,户锁因为这些账户使用的微软都是独立密码,未在其他任何网站或应用中使用过。建站模板安全
微软Entra ID(原Azure Active Directory)是大规定事一项基于云的身份和访问管理服务,可帮助企业管理用户身份并保护资源访问安全 。模账

今日凌晨Reddit论坛的户锁讨论帖显示 ,Windows管理员们反映收到大量Entra警报 ,微软提示其部分用户账户的安全凭证已在暗网或其他位置泄露。这些账户随即被自动锁定 ,亿华云大规定事每家企业都有大量用户受到影响。模账
一位管理员在Reddit上表示:"我们也中招了...约1/3的户锁账户在一小时前被锁定。我们是MSP(托管服务提供商) ,估计客户也遭遇了同样情况。"被锁定的账户既未出现可疑登录等入侵迹象 ,又都启用了多因素认证(MFA)。此外 ,免费模板Have I Been Pwned(HIBP)等数据泄露通知服务也未发现相关账户信息。
Reddit另一则报告进一步证实了事件的广泛性 :某MDR(托管检测与响应)服务商表示,一夜之间收到微软发送的超2万条关于不同客户凭证泄露的通知。
MACE功能部署问题虽然微软尚未公开确认锁定原因 ,但已向受影响机构透露,问题源于新企业应用"MACE凭证撤销"(MACE Credential Revocation)的部署故障 。云计算一位管理员在Reddit上反馈:"刚与工程师沟通完毕 ,确认是MACE功能静默部署导致的租户锁定,无入侵迹象 。工程师需要1小时将工单类型从入侵转为锁定,现在可以松口气了。相关错误代码为53003(条件访问策略)。"
多名用户证实,在开始收到警报前 ,服务器租用该应用被突然添加至其租户环境 。MACE凭证撤销应用是微软Entra的一项功能,用于检测泄露凭证并锁定可能遭入侵的账户。
建议处理措施尽管所有关于凭证泄露的警报都应进行调查以确认账户安全性,但若短时间内收到大量警报,很可能是高防服务器此次功能部署所致 。BleepingComputer已就此事联系微软,但截至发稿尚未获得回应 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/15b599979.html
相关文章
CISO、CTO和CIO的通力协作是提高企业信息安全的关键
电脑教程Google Cloud的CISO Phil Venables强调的事项包括,与安全领导人定期会谈,帮助董事会成员了解他们的IT现代化之旅的状况以及影响企业的各种威胁。一些人认为 ...
【电脑教程】
阅读更多新华三绿洲平台3.0正式发布:用技术驱动数字化变革,用场景赋能业务创新
电脑教程在数字经济时代的今天,数据已经成为企业的核心生产要素。随着云计算、物联网、5G等新兴技术的发展,企业获取数据的方式变得越来越简单,以数据驱动业务创新和发展,已经成为所有企业的共识。2023年,随着AI ...
【电脑教程】
阅读更多行业观察:万亿级IT服务市场未来之路将走向何方?
电脑教程近年来,数字化浪潮席卷全球,推动IT服务市场稳定增长,根据Gartner报告预测,2023年全球IT服务市场规模将达到1.36万亿美元,同比增长9.1%。旺盛的需求与机遇之下, IT服务该如何帮助企业 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 2024年综述:热门数据泄露事件和行业趋势
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 网络安全里的人工智能模型:从误用到滥用
- Sitecore 零日漏洞可让攻击者远程执行代码
- 万事达卡爆出致命DNS错误配置 源码库香港物理机b2b信息平台云服务器企业服务器网站建设亿华云