产业观察
幽灵服务账户致智利微软365数据窃取事件
原标题: 幽灵服务账户致智利微软365数据窃取事件
📋总体概括
安全研究人员披露智利多家组织遭遇微软365数据窃取事件,攻击者利用被遗忘或失管的服务账户突破防线。即使企业已严格锁定员工账户,这些长期无人看管、权限过高且缺乏监控的「幽灵服务账户」仍可成为横向移动与数据外泄的跳板,暴露出云环境下身份治理的系统性盲区,值得所有采用M365的企业警惕。
⚡关键信息
- ▸攻击发生在智利,目标是使用微软365的组织的敏感数据
- ▸攻击载体是被遗忘或失去管理的服务账户,而非员工账户
- ▸即使组织已锁定员工账户,服务账户仍可导致整个M365环境沦陷
- ▸事件揭示了云身份治理中服务账户权限过高、缺乏监控的普遍问题
🔥犀利点评
这事的讽刺之处在于:企业花大价钱做MFA、条件访问,把员工账户锁得铁桶一样,结果后门是一堆没人在乎的服务账户。攻击者从不撬大门,他们找的是你忘记关的窗户。服务账户往往是创建时为了图省事给了全局权限、密码常年不换、没有MFA、离开职流程也管不到它。这不是智利独有的问题,而是全球M365租户的通病。查一下你的租户里有多少没人认领的服务主体,答案可能让CISO失眠。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →