Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!
07.07.2026
Cyber Security News
41
Microsoft серьезно взялась за безопасность Entra ID (бывший Azure AD), обновив функцию сброса паролей. Теперь для SSPR (Self-Service Password Reset) нужны только *явно зарегистрированные* методы аутентификации, а не просто контактные данные из профиля, которые могли быть устаревшими или скомпрометированными. Ставим + в карму за то, что усложнили жизнь киберпреступникам, которые могли использовать старые методы для захвата учетки. Для юзеров это значит: проверьте, что у вас привязаны актуальные и надежные способы восстановления, например, MFA! А админам — провести аудит и убедиться, что ваши пользователи не настраивают SSPR на старые SIM-карты, которые давно забыты у бабушки.
Новый SynkLoader пошел гулять по Microsoft Teams, и это не шутки! Злоумышленники рассылают фишинговые ссылки, которые ведут на поддельную страницу блокировки, имитирующую запрос логина. Вместо того,...
Представьте, что крупнейшая детская больница, SickKids, сливает данные своих сотрудников и кандидатов. Причина? Уязвимость в стороннем софте, который, казалось бы, не относится к критичным...
Citrix снова в центре внимания, но не по-хорошему. Обнаружены две свежие уязвимости в NetScaler Gateway и ADC, которые позволяют злоумышленникам обойти аутентификацию или удаленно выполнить код. Это...
Представьте: 2024 год, T-Mobile, высокотехнологичная компания, буквально перерезает сетевой кабель, чтобы остановить китайских госхакеров! Это не сюжет фильма, а реальная история, которая показывает,...