Новости: entra id
Microsoft подталкивает корпоративную безопасность всё ближе к будущему без паролей. Но «123456» выживет.
Microsoft сделала ключи доступа методом по умолчанию в Entra ID, а к 2027 году откажется от SMS и голосовой аутентификации. Узнайте, как это повлияет на корпоративную безопасность, почему гибридная модель неизбежна и какие риски несут BYOD-экосистемы.

Microsoft вносит «серьёзное изменение» в Entra ID — ИТ-администраторам необходимо принять меры до 26 октября.
Microsoft отключает пользовательские CSS-свойства в Entra ID для брендирования страниц входа. Администраторам необходимо до 26 октября 2026 года найти альтернативы устаревшим свойствам, чтобы избежать сбоев отображения. Изменение связано с борьбой с фишингом — злоумышленники использовали такие свойства для подделки страниц.

Microsoft начинает рассылать письма с предупреждением о важных изменениях в аутентификации Entra ID
Microsoft отключает SMS и голосовую аутентификацию в Entra ID к 2027 году. Узнайте, как подготовить организацию к обязательному переходу на passkeys, защититься от SIM-swapping и фишинга AitM, а также избежать блокировки входа. Действуйте заранее: аудит и миграция уже сейчас.

Решение Microsoft убрать оператор «MemberOf» из динамических групп Entra ID вызвало бурю негодования
Не упустите: Microsoft отключает оператор MemberOf в Entra ID 3 ноября 2026 года. Перестройте динамические группы на прямые фильтры атрибутов или статические назначения, чтобы избежать дрейфа лицензий и сбоев Conditional Access. Проведите аудит с помощью Microsoft Graph PowerShell заранее.

Microsoft принуждает к корпоративному переходу на «passkeys»
Microsoft принуждает предприятия перейти на passkeys: с 1 сентября 2026 года они станут методом аутентификации по умолчанию в Entra ID, а SMS и голос отключат к февралю 2027 года. Узнайте, как подготовиться к обязательному переходу, избежать рисков и защитить учетные данные от ИИ-фишинга.

Осторожнее с одноразовыми кодами при входе в Microsoft: вас могут «фишить»
«Лаборатория Касперского» описала изощренный фишинговый метод, замеченный в последние месяцы. Компания поделилась советами по смягчению этой угрозы, связанной с использованием инфраструктуры Microsoft и протокола Device Authorization Grant.

Microsoft устранила уязвимость в «agent-only» ролях, которые на деле таковыми не являлись
Административная роль для ИИ-агентов в Microsoft Entra ID, «Администратор идентификаторов агентов», позволяла повышать привилегии и захватывать арендаторы, поскольку имела права на объекты, не связанные с агентами. Исследователи Silverfort обнаружили, что пользователи этой роли могли завладеть не связанными субъектами-службами. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


