לאחרונה נחשפה פרצת אבטחה קריטית ב-Microsoft Entra שעלולה הייתה לאפשר לתוקפים לחדור לחשבונות משתמשים ולמערכות ארגוניות רגישות. מדובר בחשיפה שעלולה להעניק גישה כמעט בלתי מוגבלת למידע המאוחסן בשירותי הענן של מיקרוסופט – החל מתיבות דואר ועד נתוני ארגון קריטיים.
🔐 מה קרה?
החוקרים זיהו מנגנון פגום באימות המשתמשים שאפשר לעקוף את תהליך ההתחברות. ניצול הפירצה היה מאפשר לתוקפים לגשת למידע ארגוני מבלי להזדקק לסיסמאות או הרשאות נכונות.
⚡ מי מושפע?
כל ארגון המשתמש ב-Microsoft Entra לניהול זהויות והרשאות נמצא פוטנציאלית בסיכון. המשמעות – אלפי חברות וארגונים ברחבי העולם היו עלולים להיפגע.
🛠 מה צריך לעשות?
מיקרוסופט שחררה עדכון אבטחה דחוף. מומלץ לכל מנהלי IT:
- לוודא שהעדכון הותקן מיידית.
- לעקוב אחר לוגים ו-Alerts לאיתור גישות חשודות.
- לבצע בדיקות אבטחה נוספות בסביבת הענן הארגונית.
- לבדוק תחנות קצה ויישומי Office (Outlook, Word, Excel, Teams) ולוודא שהם מעודכנים.
האירוע מזכיר לכולנו עד כמה ניהול זהויות וגישה (IAM) הוא רכיב קריטי באבטחת מידע. גם ארגונים שמסתמכים על ספק ענן ענק כמו מיקרוסופט חייבים לוודא תחזוקה שוטפת, ניטור, והקפדה על עדכוני אבטחה.
🔗 מקור: TechRadar
📸 קרדיט תמונה – Christina Morillo


