Nowe zagrożenie: Hakerzy atakują serwery Microsoft AD!
Nowe zagrożenie: Hakerzy atakują serwery Microsoft AD!
Hakerzy stojący za kampanią SolarWinds opracowali nowy backdoor, który wydobywa poufne informacje z serwerów Microsoft Active Directory Federation Services (AD FS). To alarmujące doniesienie, które wymaga natychmiastowej uwagi wszystkich firm korzystających z tych technologii.
Roger Halbheer z Microsoftu podkreśla, że klientów nie chroniących swoich kluczy AD FS w HSM powinno to zaniepokoić. Jak zauważa, był to kluczowy wektor podczas ataku SolarWinds, co oznacza, że zagrożenie jest znane od dłuższego czasu.
Backdoor o nazwie FoggyWeb, wykryty już w kwietniu, umożliwia hakerom zdalny dostęp do poufnych informacji z zaatakowanego serwera AD FS. Kradnie on poświadczenia, a także konfiguracyjne bazy danych, co może prowadzić do poważnych naruszeń bezpieczeństwa.
Na podstawie: Źródła








