TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
Door deze MFA-fout stonden Office 365-gebruikers maandenlang bloot aan cyberaanvallen

Door deze MFA-fout stonden Office 365-gebruikers maandenlang bloot aan cyberaanvallen

byKerem Gülen
12/12/2024
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Onderzoekers hebben een kritieke kwetsbaarheid geïdentificeerd in het multifactorauthenticatiesysteem (MFA) van Microsoft Azure, waardoor ongeautoriseerde toegang tot gebruikersaccounts binnen een uur mogelijk is. Deze fout, ontdekt door Oasis Security, stelde meer dan 400 miljoen Microsoft 365-accounts bloot aan mogelijke accountovernames, met risico’s die zich uitstrekten tot Outlook, OneDrive, Teams en Azure Cloud-services. Het beveiligingslek ontstond door een gebrek aan snelheidsbeperking voor mislukte MFA-pogingen, waardoor aanvallers het systeem konden misbruiken zonder gebruikers te waarschuwen.

Door een kritieke kwetsbaarheid in de MFA van Microsoft Azure zijn 400 miljoen accounts blootgelegd

De geïdentificeerde bypass-methode, genaamd “AuthQuake”, stelde onderzoekers in staat snel nieuwe sessies te creëren terwijl ze codes opsomden. Tal Hason, een onderzoeksingenieur bij Oasis, uitgelegd dat de techniek gepaard ging met het gelijktijdig uitvoeren van talloze inlogpogingen, waardoor de opties voor een zescijferige code snel uitgeput raakten. De aanval bleef discreet, omdat accounteigenaren geen meldingen ontvingen over de verdachte activiteiten.

  De Roblox-dating-app komt binnenkort uit

Door de fout konden hackers codes veel langer raden dan de standaard vervalperiode die wordt aanbevolen door RFC-6238 van de Internet Engineering Task Force. Normaal gesproken vervallen op tijd gebaseerde eenmalige wachtwoorden (TOTP) na 30 seconden, maar uit de analyse van Oasis blijkt dat de codes van Microsoft ongeveer drie minuten geldig blijven. Dit verhoogde de kans op succesvolle gissingen aanzienlijk, waardoor aanvallers een kans van 3% kregen om de code binnen het verlengde tijdsbestek te kraken.

Op 4 juli 2024 bracht Oasis Microsoft op de hoogte van de kwetsbaarheid, en hoewel het bedrijf dit in juni erkende, werd er pas op 9 oktober 2024 een permanente oplossing geïmplementeerd. De resolutie omvatte strengere tarieflimieten die zouden worden geactiveerd na een bepaald aantal mislukte pogingen. . Organisaties worden aangemoedigd om de beveiliging te verbeteren door authenticatie-apps of wachtwoordloze methoden te gebruiken, die een betere bescherming bieden tegen mogelijke aanvallen.

  Lapse sociale media: een duik in de trend van alleen op uitnodiging

Het incident onderstreept de noodzaak voor organisaties die MFA gebruiken om best practices toe te passen. Experts raden aan om waarschuwingen te implementeren voor mislukte authenticatiepogingen, zodat organisaties kwaadaardige activiteiten vroegtijdig kunnen detecteren. Regelmatige beoordelingen van beveiligingsinstellingen zijn essentieel voor het identificeren van aanhoudende kwetsbaarheden.

Bovendien benadrukken beveiligingsspecialisten het belang van consistente wachtwoordwijzigingen als onderdeel van een robuuste accounthygiëne. De heimelijkheid van de aanval illustreert hoe MFA, wanneer gecompromitteerd, kan overgaan van een belangrijke beveiligingsmaatregel naar een aanvalsvector. Daarom pleiten experts voor een verschuiving naar wachtwoordloze authenticatieoplossingen, vooral voor nieuwe implementaties.

Verschillende organisaties die betrokken zijn bij cyberbeveiliging blijven leren van dit incident en merken op dat zelfs algemeen aanvaarde beveiligingspraktijken onder bepaalde omstandigheden kwetsbaar zijn. Naarmate het onderzoek naar het incident vordert, blijft het belang van voortdurende waakzaamheid bij de uitvoering van de MFB duidelijk.

  Apple's Advanced Commerce API is de droom van elke ontwikkelaar die uitkomt

Uitgelichte afbeeldingscredits: Ed Hardie/Unsplash

Het bericht Deze MFA-fout zorgde ervoor dat Office 365-gebruikers maandenlang openstonden voor cyberaanvallen verscheen voor het eerst op TechBriefly.

Source: Door deze MFA-fout stonden Office 365-gebruikers maandenlang bloot aan cyberaanvallen

Related Posts

Galaxy Unpacked 2026: S26 Ultra arriveert vlak voor MWC

Galaxy Unpacked 2026: S26 Ultra arriveert vlak voor MWC

Nieuw ouderlijk toezicht van WhatsApp zal vreemden blokkeren

Nieuw ouderlijk toezicht van WhatsApp zal vreemden blokkeren

Xiaomi lanceert in 2026 een volledig zelfontwikkelde smartphone

Xiaomi lanceert in 2026 een volledig zelfontwikkelde smartphone

Meta zuivert 550.000 Australische accounts om te voldoen aan het verbod onder de 16 jaar

Meta zuivert 550.000 Australische accounts om te voldoen aan het verbod onder de 16 jaar

Galaxy Unpacked 2026: S26 Ultra arriveert vlak voor MWC
Tech

Galaxy Unpacked 2026: S26 Ultra arriveert vlak voor MWC

Nieuw ouderlijk toezicht van WhatsApp zal vreemden blokkeren
Tech

Nieuw ouderlijk toezicht van WhatsApp zal vreemden blokkeren

Xiaomi lanceert in 2026 een volledig zelfontwikkelde smartphone
Tech

Xiaomi lanceert in 2026 een volledig zelfontwikkelde smartphone

Meta zuivert 550.000 Australische accounts om te voldoen aan het verbod onder de 16 jaar
Tech

Meta zuivert 550.000 Australische accounts om te voldoen aan het verbod onder de 16 jaar

X naar open source nieuw aanbevelingsalgoritme in 7 dagen
Tech

X naar open source nieuw aanbevelingsalgoritme in 7 dagen

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.