Martedi 22 Settembre 2026 06:19:15 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Entra ID


Microsoft imposta il conto alla rovescia al 2027 per l’accesso tramite SMS, e gli amministratori Entra hanno del lavoro da fare

Pubblicato: 21 Settembre 2026 16:13Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

Microsoft sta indirizzando i tenant di Entra ID lontano dall’accesso tramite messaggi di testo e verso le passkey, trasformando una vecchia funzione di comodità in una scadenza di migrazione.

Quando la condivisione di Microsoft 365 sopravvive al progetto

Pubblicato: 18 Settembre 2026 18:31Categoria: Sicurezza Cloud, SaaS e IdentitàArea: North America / USAAutore: AUDITWOLF

Il vero pericolo negli strumenti di collaborazione non è sempre una violazione - è la sopravvivenza silenziosa degli accessi che nessuno si ricorda di rimuovere.

L'identità smette di essere un problema di login nel momento in cui lo stack di app mette i denti

Pubblicato: 18 Settembre 2026 12:35Categoria: Cloud, SaaS e sicurezza dell'identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una rassegna di strumenti IAM per fase aziendale punta a una verità più profonda: la vera domanda di sicurezza è quanto rapidamente l'identità riesca a tenere il passo con la crescita, la proliferazione delle integrazioni e l'accesso privilegiato.

La battaglia silenziosa sul controllo delle identità si sposta sull'adattamento dei flussi di lavoro

Pubblicato: 18 Settembre 2026 12:32Categoria: Cloud, SaaS e sicurezza delle identitàAutore: AUDITWOLF

Un confronto 2026 degli strumenti IGA indica un cambiamento più profondo: le organizzazioni scelgono modelli di governance che si adattano a come l'accesso viene richiesto, verificato e revocato, non solo al nome della piattaforma più grande.

Quando il SOC perde il segnale reale: due run di red team, due esiti molto diversi

Pubblicato: 25 Agosto 2026 18:37Categoria: Intelligence informativa e tendenze delle minacceArea: Nord America / USAAutore: PHANTOMINTEGRITY

Un esercizio comparativo del CISA mostra come misconfigurazioni dell'identità, lacune nell'igiene dei token e un sistema di alert sovraccarico possano trasformare un modesto punto d'appoggio in un rischio a livello di dominio.

Riepilogo settimanale della sicurezza: gli stessi punti critici - identità, cloud e richieste di riscatto

Pubblicato: 24 Agosto 2026 06:01Categoria: Cyber Intelligence & Threat TrendsAutore: GHOSTCOMPLY

Un bollettino settimanale di GBHackers per il 17-21 agosto mette in evidenza violazioni ed exploit in diversi incidenti citati per nome, ma il quadro tecnico più dettagliato resta disomogeneo.

Il difetto di Microsoft Entra ID mette sotto i riflettori il piano di controllo dell'identità

Pubblicato: 21 Agosto 2026 18:18Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un problema di esecuzione di codice remoto di gravità massima in Entra ID sarebbe stato preso di mira per lo sfruttamento, per poi essere mitigato centralmente, mostrando quanto rischio oggi risieda nell'identità cloud più che nell'endpoint.

Quando l'identità si fa rovente: lo sfruttamento attivo scatena una corsa attorno a Microsoft Entra ID

Pubblicato: 21 Agosto 2026 16:17Categoria: Sicurezza cloud, SaaS e identitàArea: America del Nord / USAAutore: AUDITWOLF

Sembra che una falla critica legata a Microsoft Entra ID venga sfruttata nel mondo reale, trasformando un normale problema di patch in una questione di risposta alla sicurezza delle identità.

La patch di Microsoft per Entra ID svela una dura verità: quando l'identità si rompe, tutto ne risente

Pubblicato: 21 Agosto 2026 14:16Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una vulnerabilità di gravità massima in Entra ID corretta da Microsoft rafforza quanto la fiducia nel cloud diventi fragile quando il livello di identità è sotto attacco.

Una criticità nell'identità mette Microsoft Entra ID sotto i riflettori

Pubblicato: 21 Agosto 2026 10:42Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: AUDITWOLF

Un bug di gravità massima nel livello di identità cloud di Microsoft è stato segnalato come sfruttato nel mondo reale, sollevando nuove preoccupazioni sulla sicurezza del control plane e sull'impatto potenziale dell'esecuzione di codice remoto.

Una falla nell'identità cloud che potrebbe avere risonanza ben oltre un singolo CVE

Pubblicato: 21 Agosto 2026 08:17Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: DEEPAUDIT

Una vulnerabilità critica di Microsoft Entra ID mette in luce una classe di debolezze pericolosa: quando i servizi di identità fidati gestiscono in modo errato dati non attendibili, il raggio d'azione può estendersi all'intero tenant.

Identità cloud sotto pressione: Microsoft segnala un RCE critico in Entra ID

Pubblicato: 21 Agosto 2026 08:12Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità di massima gravità in Microsoft Entra ID trasforma un normale avviso di patch in un promemoria del fatto che le piattaforme di identità possono diventare il bersaglio di maggior valore nello stack.

Il furto silenzioso dietro l'identità cloud: perché gli elenchi dei dipendenti sono ormai moneta di strada

Pubblicato: 17 Agosto 2026 08:29Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

Una presunta rivendita di dati di tenant legati a multinazionali nominate mostra come credenziali cloud rubate possano trasformare i sistemi di identità in motori di ricognizione.

Presunto furto di credenziali Azure mette in vendita le directory dei dipendenti

Pubblicato: 17 Agosto 2026 08:19Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: AUDITWOLF

Una presunta offerta di vendita nel sottobosco, legata all'alias TheHatman, sottolinea come una singola identità cloud possa trasformare i dati di directory in una merce.

Quando i login cloud diventano il bottino: il crimine silenzioso dietro l'abuso delle identità Azure

Pubblicato: 17 Agosto 2026 02:04Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

Le affermazioni su credenziali Azure/Entra rubate indicano un pericolo familiare ma sottovalutato: le identità cloud affidabili possono diventare un percorso di alto valore per l'accesso massivo ai dati e la rivendita.

Microsoft spinge Entra ID verso le passkey e gli OTP legacy verso l'uscita

Pubblicato: 15 Agosto 2026 12:03Categoria: Cloud, SaaS e sicurezza delle identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Microsoft prevede di rendere le passkey l'impostazione predefinita in Entra ID nel 2026, per poi ritirare nel 2027 la propria distribuzione MFA via SMS e voce, costringendo le aziende a fare i conti con l'anello più debole della loro catena di accesso.

Il passaggio silenzioso di Microsoft: Entra ID spinge gli utenti verso i passkey e si allontana dagli SMS

Pubblicato: 15 Agosto 2026 08:03Categoria: Cloud, SaaS e sicurezza delle identitàArea: Nord America / USAAutore: AUDITWOLF

Una modifica pianificata dell'identità in Microsoft Entra ID pone l'autenticazione resistente al phishing al centro dell'accesso aziendale, mentre gli SMS e la MFA vocale iniziano un'uscita controllata.

Passkey sotto pressione: perché un accesso resistente al phishing può comunque diventare un bersaglio

Pubblicato: 11 Agosto 2026 10:43Categoria: Cloud, SaaS e Sicurezza dell'identitàArea: Nord America / USAAutore: SHADOWFIREWALL

Una famiglia di attacco segnalata e rivolta a Windows 11 e Microsoft Entra ID ricorda che la sicurezza senza password dipende dall'intera catena dell'identità, non solo dalla crittografia all'interno della chiave.

La scorciatoia silenziosa di Windows Hello: come una sessione attiva può riversarsi nell'identità cloud

Pubblicato: 07 Agosto 2026 17:09Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

Una tecnica di Windows Hello for Business recentemente divulgata suggerisce che, per gli aggressori alla ricerca dell'accesso a Entra ID, il vero obiettivo possa essere una sessione utente, non un PIN.

Quando la schermata di blocco non è il traguardo

Pubblicato: 07 Agosto 2026 16:35Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

Una tecnica divulgata per Windows Hello for Business suggerisce che una sessione Windows attiva possa diventare un ponte verso Microsoft Entra ID, anche quando l'attaccante non viene mai a conoscenza del PIN, dei dati biometrici o della password della vittima.