SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Бэкдор, о котором знают атакующие - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Бэкдор, о котором знают атакующие

      Главная
      —
      Блог
      —Бэкдор, о котором знают атакующие
      5 мая 2026 0:00
      В результате интеграции приложений с сервисами Google или Microsoft в этом году был создан постоянный токен OAuth, не имеющий срока действия, без автоматического удаления и, в большинстве организаций, без должного контроля. Эти токены становятся бэкдором для атакующих, обходя систему безопасности и механизмы MFA.
      - Введение: что случилось, почему важно Бэкдор - это скрытый вход в систему, который позволяет атакующим получить доступ к конфиденциальным данным или системам без обнаружения. В данном случае, каждый инструмент ИИ, автоматизация рабочего процесса и приложение для повышения производительности, подключенные к Google или Microsoft, оставляет после себя постоянный токен OAuth. Этот токен может быть использован атакующими для получения доступа к системам и данным организации, не требуя пароля.

      Подробности

      Токены OAuth, созданные в результате интеграции приложений с сервисами Google или Microsoft, не имеют срока действия и не удаляются автоматически. Это означает, что они могут быть использованы атакующими для получения доступа к системам и данным организации в течение неограниченного времени. Кроме того, эти токены не контролируются системами безопасности и не блокируются механизмами MFA, что делает их идеальным бэкдором для атакующих.

      Что делать

      Для предотвращения использования токенов OAuth в качестве бэкдора организациям необходимо внедрить соответствующие меры безопасности. Это включает в себя регулярный контроль и удаление неактивных токенов, а также реализацию механизмов ограничения доступа и мониторинга. Кроме того, организации должны обеспечить, чтобы сотрудники понимали риски, связанные с токенами OAuth, и знали, как их правильно использовать. Итог: для предотвращения атак через токены OAuth организациям необходимо принять меры для контроля и удаления неактивных токенов, а также обеспечить безопасное использование токенов OAuth сотрудниками.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.