Новости: entra id
Microsoft начинает рассылать письма с предупреждением о важных изменениях в аутентификации Entra ID
Microsoft отключает SMS и голосовую аутентификацию в Entra ID к 2027 году. Узнайте, как подготовить организацию к обязательному переходу на passkeys, защититься от SIM-swapping и фишинга AitM, а также избежать блокировки входа. Действуйте заранее: аудит и миграция уже сейчас.

Решение Microsoft убрать оператор «MemberOf» из динамических групп Entra ID вызвало бурю негодования
Не упустите: Microsoft отключает оператор MemberOf в Entra ID 3 ноября 2026 года. Перестройте динамические группы на прямые фильтры атрибутов или статические назначения, чтобы избежать дрейфа лицензий и сбоев Conditional Access. Проведите аудит с помощью Microsoft Graph PowerShell заранее.

Microsoft принуждает к корпоративному переходу на «passkeys»
Microsoft принуждает предприятия перейти на passkeys: с 1 сентября 2026 года они станут методом аутентификации по умолчанию в Entra ID, а SMS и голос отключат к февралю 2027 года. Узнайте, как подготовиться к обязательному переходу, избежать рисков и защитить учетные данные от ИИ-фишинга.

Осторожнее с одноразовыми кодами при входе в Microsoft: вас могут «фишить»
«Лаборатория Касперского» описала изощренный фишинговый метод, замеченный в последние месяцы. Компания поделилась советами по смягчению этой угрозы, связанной с использованием инфраструктуры Microsoft и протокола Device Authorization Grant.

Microsoft устранила уязвимость в «agent-only» ролях, которые на деле таковыми не являлись
Административная роль для ИИ-агентов в Microsoft Entra ID, «Администратор идентификаторов агентов», позволяла повышать привилегии и захватывать арендаторы, поскольку имела права на объекты, не связанные с агентами. Исследователи Silverfort обнаружили, что пользователи этой роли могли завладеть не связанными субъектами-службами. — csoonline.com

12 способов, которыми злоумышленники используют облачные сервисы для взлома вашего предприятия
Злоумышленники все чаще используют доверенные SaaS-платформы, облачную инфраструктуру и системы идентификации для маскировки вредоносной активности под легитимный корпоративный трафик. Противники направляют трафик командно-контрольных центров (C2) через сервисы с высокой репутацией, включая OpenAI и AWS, чтобы слиться с обычным рабочим трафиком и избежать попадания в черные списки. Переход от «living off the land» к «living off the […] — csoonline.com

Bitwarden добавил поддержку входа по паролям на Windows 11
Bitwarden добавила поддержку входа в Windows 11 с использованием ключей доступа, хранящихся в ее хранилище, обеспечивая аутентификацию, устойчивую к фишингу. Функция доступна всем пользователям и использует сканирование QR-кода. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


