Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif

Microsoft memperingatkan ancaman siber yang menargetkan pengguna Teams
Generatived
15/10/25, 00.00
Fitur kolaborasi Microsoft Teams yang kaya dan penggunaannya yang luas menjadikannya target utama ancaman siber. Penjahat siber dan penyerang yang disponsori negara mengeksploitasi fitur perpesanan, panggilan, rapat, dan berbagi layar Teams untuk melancarkan serangan. Meskipun Inisiatif Future Aman Microsoft memperkuat keamanan bawaan, organisasi didesak untuk memaksimalkan kemampuan keamanan yang berhadapan langsung dengan pelanggan. Untuk memperkuat lingkungan Teams terhadap ancaman ini, Microsoft merekomendasikan penerapan langkah-langkah penanggulangan di berbagai lapisan, termasuk identitas, titik akhir, aplikasi data, dan jaringan.
Penyerang menggunakan rantai serangan multi-tahap. Dimulai dengan fase pengintaian, di mana mereka mengeksploitasi identitas Microsoft Entra ID dan konfigurasi Teams untuk mengumpulkan informasi. Alat sumber terbuka seperti ROADtools dan TeamsEnum digunakan untuk memetakan hubungan dan izin pengguna. Setelah pengintaian, dalam fase pengembangan sumber daya, penyerang biasanya menyamar sebagai pengguna yang sah. Hal ini dilakukan dengan membahayakan penyewa yang dikonfigurasi dengan buruk atau membeli penyewa yang sah untuk mendapatkan kepercayaan.
Akses awal sering kali diperoleh melalui penipuan dukungan teknis, di mana pelaku kejahatan siber menyebarkan malware dan mencuri kredensial. Microsoft telah mengamati berbagai taktik, termasuk bom email dan penggunaan deepfake, untuk mengelabui pengguna agar memberikan akses. Teknik persistensi meliputi perolehan token autentikasi dan penipuan phishing untuk mempertahankan akses ke sistem yang telah disusupi.
Microsoft menekankan pentingnya memperkuat perlindungan identitas melalui kebijakan dan manajemen akses istimewa. Keamanan titik akhir dapat diperkuat dengan selalu memperbarui perangkat lunak dan mengaktifkan perlindungan jaringan dan web. Untuk klien dan aplikasi Teams, mereka merekomendasikan untuk mengikuti rekomendasi Secure Score dan menggunakan Intune untuk mengelola Teams. Templat rapat dan label sensitivitas sebaiknya digunakan bersama dengan kebijakan manajemen untuk melindungi data sensitif.
Untuk mengatasi ancaman ini, Microsoft menyarankan program pelatihan dan peningkatan kesadaran, termasuk pelatihan simulasi serangan. Pengembang harus mengikuti praktik terbaik saat menggunakan Microsoft Graph API. Organisasi juga dianjurkan untuk menyiapkan langkah-langkah deteksi dan respons, seperti audit dan perburuan ancaman, untuk mengidentifikasi dan memitigasi ancaman secara efektif.
Bagikan artikel ini:
Tin tức mới nhất
Kolaborasi Vector HD dan Adecco AI Server
5/12/25, 00.00
Vector HD (Minato-ku, Tokyo) telah memperkenalkan server AI dari Cornami (Texas, AS) dan telah mulai berkolaborasi dengan Adecco (Chiyoda-ku, Tokyo) di bidang anotasi data.
Stock Lab memperkenalkan AI untuk meningkatkan penggunaan kembali sepatu kulit
5/12/25, 00.00
Stock Lab (Shibuya-ku, Tokyo) telah memperkenalkan operasi baru untuk inti penggunaan kembali SaaS ReCORE, yang menggabungkan modul AI, melalui pengoperasian LASTLAB
Percobaan demonstrasi AI DIVX Chiryu City dimulai
5/12/25, 00.00
DIVX (Minato-ku, Tokyo) telah memulai eksperimen demonstrasi bekerja sama dengan Kota Chiryu, Prefektur Aichi, menggunakan Generative AI
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
Kolaborasi Vector HD dan Adecco AI Server
5/12/25, 00.00
Vector HD (Minato-ku, Tokyo) telah memperkenalkan server AI dari Cornami (Texas, AS) dan telah mulai berkolaborasi dengan Adecco (Chiyoda-ku, Tokyo) di bidang anotasi data.
Stock Lab memperkenalkan AI untuk meningkatkan penggunaan kembali sepatu kulit
5/12/25, 00.00
Stock Lab (Shibuya-ku, Tokyo) telah memperkenalkan operasi baru untuk inti penggunaan kembali SaaS ReCORE, yang menggabungkan modul AI, melalui pengoperasian LASTLAB
Percobaan demonstrasi AI DIVX Chiryu City dimulai
5/12/25, 00.00
DIVX (Minato-ku, Tokyo) telah memulai eksperimen demonstrasi bekerja sama dengan Kota Chiryu, Prefektur Aichi, menggunakan Generative AI

%20(1).webp)
%20(1).webp)
%20(1).webp)
%20(1).webp)

