Sicherheitslücke in Azure AD: Umgehung von Conditional Access durch Phantom-Geräte und PRT-Missbrauch
Die Sicherheit der Cloud-Identität stützt sich stark auf Microsoft Entra ID (ehemals Azure AD) Conditional Access.
Kurzfassung
Warum das wichtig ist
- Die Sicherheit der Cloud-Identität stützt sich stark auf Microsoft Entra ID (ehemals Azure AD) Conditional Access.
- Dieses fungiert als primärer digitaler Türsteher, der Benutzerstandorte überprüft, Risikobewertungen vornimmt und die Gerätesicherheit prüft, bevor Zugriff gewährt wird.
- Ein autorisiertes Red-Team-Engagement üllte jedoch kürzlich einen kritischen Angriffsvektor, der diese wichtigen Schutzmechanismen vollständig umgeht.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Die Sicherheit der Cloud-Identität stützt sich stark auf Microsoft Entra ID (ehemals Azure AD) Conditional Access.
Warum relevant
Ausgehend gültiger Anmeldeinformationen, die oft auf Cyberkriminellenmärkten für nur wenige hundert Dollar erworben werden, konnten die Forscher erfolgreich einen Produktions-Tenant mit über 16.000 Benutzern...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Ausgehend gültiger Anmeldeinformationen, die oft auf Cyberkriminellenmärkten für nur wenige hundert Dollar erworben werden, konnten die Forscher erfolgreich einen Produktions-Tenant mit über 16.000 Benutzern kompromittieren. Dieser Angriff erforderte keinerlei Interaktion mit Unternehmens-Endpunkten.
Es wurde keine Malware eingesetzt, was gravierende Lücken bei der Standard-Geräteregistrierung und der Compliance-Validierung aufzeigt. Das Engagement Taktiken der realen Welt, die 2372, einem vermuteten russisch staatlich unterstützten Threat Actor, genutzt werden, sehr genau wider.
Sowohl die Forscher als auch die Bedrohungsakteure nutzten ungeschützte Endpunkte des Device Registration Service (DRS), um erste Fußspuren zu errichten. Dies bewies, dass blockierte Anmeldeinformationen für hochentwickelte Angreifer kein Hindernis darstellen.
Technik und Auswirkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/azure-ad-conditional-access-bypassed/
- Quell-URL
- https://cybersecuritynews.com/azure-ad-conditional-access-bypassed/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

EON zielt auf Datenübertragung aus der Umlaufbahn mittels Weltraumlasern ab.
Das im Mai gegründete Startup Endeavor Optical Networks (EON) plant mit einer Finanzierung von 10,75 Millionen Dollar den Aufbau eines privaten Satelliten-Netzwerks, das über Laserverbindungen Datenströme zwischen irdischen Rechenzentren mit Geschwindigkeiten bis zu 2,4 Terabit pro Sekunde übertragen soll. Ziel ist es, insbesondere auf Routen mit hoher Nachfrage und unzureichender unterseeischer Infrastruktur wie zwischen Frankreich und Australien sowie Afrika und Südamerika, die Abhängigkeit älligen Glasfaserkabeln zu reduzieren und den wachsenden Bedarf an Bandbreite für KI-Labore und Cloud-Anbieter zu decken.
04.08.2026


