Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID
Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID. Pesquisa da Proofpoint revela campanha massiva de enumeração de contas.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a entra-id.
Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID. Pesquisa da Proofpoint revela campanha massiva de enumeração de contas.
Microsoft substitui SMS e voz por passkeys como padrão no Entra ID a partir de setembro de 2026, visando combater phishing e conformidade regulatória.
ROADtools, ferramenta de red-teaming, é usada por atacantes para roubar tokens e burlar MFA em ambientes Microsoft Azure, segundo relatório da Unit 42.
Hackers exploram contas Microsoft Entra ID para exfiltrar dados do Microsoft 365 e Azure através de extensão VS Code comprometida. 2,2 milhões de instalações afetadas.
Equipe de segurança descobriu vetor de ataque que ignora políticas de Conditional Access no Microsoft Entra ID. Ataque utiliza registro de dispositivo fantasma e token PRT para contornar verificações de integridade e acesso, impactando ambientes híbridos e exigindo novas mitigações urgentes para CISOs.
Microsoft libera integração nativa de MFA externo no Entra ID via OIDC, substituindo Custom Controls e unificando gestão de identidade com segurança aprimorada.
A Microsoft investiga uma degradação no serviço de Autenticação Multifator (MFA) que causa erros 504 e bloqueia acesso de usuários nos EUA a aplicativos do Microsoft 365 e serviços dependentes. O incidente, em andamento, afeta empresas que usam o Entra ID para identidade.
A Microsoft começa a liberar o External Domains Anomalies Report para Teams, que sinaliza picos de mensagens, contatos com domínios desconhecidos e padrões de engajamento fora do normal. A funcionalidade chega a partir de fevereiro de 2026 e pode ajudar a identificar engenharia social em Teams.
Microsoft anuncia enforcement de MFA para acessos ao Microsoft 365 Admin Center a partir de 9 de fevereiro de 2026. A medida afeta portais administrativos e pode bloquear logins de administradores sem MFA configurado, segundo a empresa.
A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.