Plus récents

A better way to attack Microsoft Azure AD with temporary access passes

Microsoft's TAPs were designed to simplify passwordless authentication, but they can also be used by attackers to bypass MFA.

Even if an administrator goes in and deletes the TAP, an attacker could still maintain access to the user account. In the process of the OAuth On-Behalf-Of (OBO) flow, we have somehow removed the correlation between the Temporary Access Passes (TAP) and the refresh token, a process I (Daniel Heinsen, SpecterOps) am calling « OBO persistence ».

Granted, in this scenario, you only have access to APIs that don't require admin consent, but that's enough to read the users email, Teams messages, OneNote notes, and calendar. In order to revoke this access, an administrator will need to revoke all the user refresh tokens.

posts.specterops.io/id-tap-tha

🛠 obo-wash

Lockbit 3.0 revendique l'attaque informatique à l'encontre de 🇫🇷 Séché Environnement (groupe-seche.com)

Afficher le fil de discussion

🇫🇷 La Ville de Barcelonnette (ville-barcelonnette.fr) a été perturbée par une attaque informatique

🇺🇦 СБУ спільно з правоохоронцями Чехії затримала шахраїв, які викрадали гроші з банківських рахунків громадян ЄС 

ssu.gov.ua/novyny/sbu-spilno-z

⚖️ Le Tribunal de 🇫🇷 Paris a écarté les accusations de sabotage ; les salariés sont condamnés à des amendes.

Afficher le fil de discussion

🇫🇷 Mercredi 29 mars 2023, France Bleu Normandie a cessé d'emmettre en raison d'un feu électrique causé par un dysfonctionnement d'un matériel informatique dans ses locaux de Caen. La diffusion a été coupée pendant le journal de 8h30. L'expertise technique est en cours.

francebleu.fr/infos/faits-dive

🇨🇦 Selon le quotidien La Presse qui a réussi à se procurer une note interne destinée aux employés, une panne des Systèmes d'Information des Laboratoires Provincial est à l'origine de dysfonctionnements sur neuf (9) hôpitaux

lapresse.ca/actualites/sante/2

🇫🇷 Le dispositif opérationnel Alerte Cyber est complété par une diffusion massive et rapide grâce à la chaîne digitale Tech&Co et l'antenne BFM Business

Alerte Cyber protège ±3,5 millions d'organisations sous 48h. Le résultat du dispositif dépasse les attentes initiales mais il faut encore davantage agir face à l'explosion des menaces cyber.

Afficher le fil de discussion

Microsoft has addressed an authorization misconfiguration for multi-tenant applications that use Azure AD, initially discovered by Hillai Ben-Sasson, a security researcher at Wiz (wiz.io)



wiz.io/blog/azure-active-direc

🇫🇷 (AS43142) Portails web de la Ville de Frontignan la Peyrade (frontignan.fr) ainsi que la Ville d'Epernon (ville-epernon.fr), Ville de Velaux (velaux.fr), Ville de Sedan (sedan.fr), Ville de Launaguet (mairie-launaguet.fr), Ville de Forbach (mairie-forbach.fr), ...

Afficher le fil de discussion

« L'atmosphère était irrespirable, il faisait chaud, tout était recouvert d'une suie collante, du sol au plafond, aucune lumière, seules nos frontales pour nous éclairer »

distributique.com/actualites/l

Bon retour à @lafibreinfo

Afficher le fil de discussion

La Bibliothèque Universitaire de Reims Champagne-Ardenne* indique subir une « panne » informatique qui empêche l'accès distant à ses services. Un problème technique est en cours de résolution sur le **Bureau Virtuel (ebureau.univ-reims.fr) d'URCA

Plus anciens