Ricerca sulle minacce

ID agente: Approfondimento sulla piattaforma di identità degli agenti di Microsoft

ID agente: Approfondimento sulla piattaforma di identità degli agenti di Microsoft

  • Semion Vasilevitzky e Jonathan Elkabas
  • 30 giugno 2026

Entra Agent ID di Microsoft e la piattaforma di identità degli agenti stanno per diventare un tema centrale nel dibattito sull’identità e la sicurezza. Scopri come questa piattaforma ti consente di individuare, gestire, monitorare e proteggere le identità degli agenti di intelligenza artificiale.

La tassonomia delle identità dei carichi di lavoro in Entra ID: entità di servizio, applicazioni aziendali e altre forme di confusione organizzata

La tassonomia delle identità dei carichi di lavoro in Entra ID: entità di servizio, applicazioni aziendali e altre forme di confusione organizzata

  • Semion Vasilevitzky e Jonathan Elkabas
  • 26 giugno 2026

Il termine "identità del carico di lavoro" descrive diversi tipi di identità non umane in Entra ID. In questo capitolo della nostra guida alla prevenzione degli attacchi all'identità degli agenti, approfondisci le differenze tra i vari tipi di identità del carico di lavoro e scopri il tipo più recente: ServiceIdentity.

Scopri le identità degli agenti di Entra ID (A proposito: non sono persone)

Scopri le identità degli agenti di Entra ID (A proposito: non sono persone)

  • Semion Vasilevitzky e Jonathan Elkabas
  • 26 giugno 2026

Le identità non umane superano già di gran lunga quelle umane. Scopri come le identità degli agenti Entra ID definite da Microsoft si inseriscono nel modello di autenticazione, autorizzazione e contabilità che regola il nostro panorama digitale.

Comprendere e prevenire gli attacchi all’identità dell’agente Entra ID: una guida completa

Comprendere e prevenire gli attacchi all’identità dell’agente Entra ID: una guida completa

  • Semion Vasilevitzky e Jonathan Elkabas
  • 26 giugno 2026

Realizzata dal team di ricerca di Semperis, questa guida in più parti aiuta le organizzazioni a comprendere l’approccio di Microsoft alle identità umane e non umane in Entra ID, nonché a proteggere queste risorse critiche dagli autori delle minacce.

Cosa c'è da sapere: Escalation dei privilegi in remoto in Windows Admin Center (CVE-2026-26119)

Cosa c'è da sapere: Escalation dei privilegi in remoto in Windows Admin Center (CVE-2026-26119)

  • Andrea Pierini
  • 23 marzo 2026

Scopri tutto sulla scoperta della vulnerabilità CVE-2026-26119: perché ha funzionato e perché non bisogna sottovalutare la riflessione dell'autenticazione.

SyncJacking: una vulnerabilità di hard matching consente l'acquisizione dell'account Entra ID

SyncJacking: una vulnerabilità di hard matching consente l'acquisizione dell'account Entra ID

  • Tomer Nahum

Gli aggressori con determinati privilegi possono sfruttare la sincronizzazione hard matching di Entra Connect per assumere il controllo degli account Entra ID sincronizzati.

Aggiornamento sull'abuso di nOAuth: potenziale passaggio a Microsoft 365

Aggiornamento sull'abuso di nOAuth: potenziale passaggio a Microsoft 365

  • Eric Woodruff | Responsabile dell'architettura dell'identità

Ulteriori ricerche sul nOAuth indicano che il rischio di abuso del nOAuth esiste ancora e che molte organizzazioni non sono ancora consapevoli di questa vulnerabilità.

Sfruttamento di Ghost SPN e Kerberos Reflection per l'elevazione dei privilegi del server SMB

Sfruttamento di Ghost SPN e Kerberos Reflection per l'elevazione dei privilegi del server SMB

  • Andrea Pierini

Quando i Service Principal Name (SPN) e le autorizzazioni predefinite non sono configurati correttamente, gli aggressori possono sfruttare la riflessione di Kerberos per ottenere l'accesso a livello di SISTEMA da remoto. Anche con l'aggiornamento di sicurezza di Microsoft, gli SPN fantasma possono ancora perseguitarvi. Scoprite perché.