Written by: Shebin Mathew Introduction The "Golden SAML" technique, first described by CyberArk researchers in 2017, and further detailed by Mandiant researchers in 2021 , remains one of the most effective methods for threat actors to forge identity assertions in the Microsoft ecosystem. By obtaining the private key of an ADFS token-signing certificate, an attacker can authenticate as any user to any SAML-federated application, bypassing multifactor authentication (MFA), conditional access, and all identity-based controls. However, during a recent red team engagement, Mandiant discovered that
Dit nieuwsbericht bevat datalekkenmerken en kan aanleiding zijn tot een eigen beoordeling. Toets of de gemeente, haar leveranciers of ketenpartners betrokken kunnen zijn.
Dit is een publiek dataleksignaal met een voorzichtige duiding. Het vervangt geen juridische beoordeling; betrek de Functionaris Gegevensbescherming en trek geen harde conclusies zonder eigen onderzoek.