产业观察

幽灵服务账户致智利微软365数据窃取事件

原标题: 幽灵服务账户致智利微软365数据窃取事件

DarkReading·2026/9/24 13:30:00🔗 原文

📋总体概括

安全研究人员披露智利多家组织遭遇微软365数据窃取事件,攻击者利用被遗忘或失管的服务账户突破防线。即使企业已严格锁定员工账户,这些长期无人看管、权限过高且缺乏监控的「幽灵服务账户」仍可成为横向移动与数据外泄的跳板,暴露出云环境下身份治理的系统性盲区,值得所有采用M365的企业警惕。

关键信息

  • 攻击发生在智利,目标是使用微软365的组织的敏感数据
  • 攻击载体是被遗忘或失去管理的服务账户,而非员工账户
  • 即使组织已锁定员工账户,服务账户仍可导致整个M365环境沦陷
  • 事件揭示了云身份治理中服务账户权限过高、缺乏监控的普遍问题

🔥犀利点评

这事的讽刺之处在于:企业花大价钱做MFA、条件访问,把员工账户锁得铁桶一样,结果后门是一堆没人在乎的服务账户。攻击者从不撬大门,他们找的是你忘记关的窗户。服务账户往往是创建时为了图省事给了全局权限、密码常年不换、没有MFA、离开职流程也管不到它。这不是智利独有的问题,而是全球M365租户的通病。查一下你的租户里有多少没人认领的服务主体,答案可能让CISO失眠。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文