Zdroj uvádí, že dva útoky na Microsoft 365 prošly přes zdánlivě plně nakonfigurované zásady Conditional Access. Huntress připravila analýzu, co se pokazilo a jak jejich služba Managed ISPM tyto mezery odhaluje.
Zdroj popisuje kritické bezpečnostní riziko ukládání hesel v prostém textu. Článek dokumentuje skutečný případ, kdy odhalené přihlašovací údaje vedly k porušení bezpečnosti, a uvádí, jak Huntress pomáhá takovým útokům předcházet.
Huntress oznámil, že služba Managed SAT nyní umožňuje lokalizované phishing simulace určené pro Kanadu, používající známé značky a scénáře specifické pro danou zemi s cílem zlepšit efektivitu školení povědomí o bezpečnosti.
Podle analýzy společnosti Huntress útočníci v útoku na krádež přihlašovacích údajů zakázali Defender, vypnuli nástroje pro monitorování a pomocí Mimikatz si vyzdvihli přihlašovací údaje.
Výzkumní pracovníci společnosti Huntress analyzovali při přednášce v červnu varianty phishingu prostřednictvím kódů zařízení a vysvětlili, proč jsou tímto útokem ohroženi uživatelé.
Zdroj popisuje pokročilé phishingové taktiky, které jdou dál než tradiční sbírání přihlašovacích údajů. Uvádí příklady jako ClickFix, BitB a OAuth consent phishing a zmiňuje možnost školení uživatelů pomocí Huntress SAT.
Zdroj uvádí, že Huntress Managed ISPM (Identity and Security Posture Management) umožňuje detekovat a uzavírat bezpečnostní mezery v identitách Microsoft 365 před útoky. Podle издavatele samotná viditelnost není dostatečná a skutečné posílení bezpečnosti identit vyžaduje další opatření.