Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Microsoft: Multi Factor Authentication per tutti! Tutti gli Admin si dovranno adeguare in 90gg

Redazione RHC : 9 Novembre 2023 08:49

Microsoft ha annunciato che presto implementerà policy di accesso condizionale che richiederà agli amministratori di utilizzare l’autenticazione a più fattori (MFA) quando accedono ai portali aziendali, inclusi Microsoft 365, Exchange e Azure.

Inoltre, la società implementerà policy che richiedono agli utenti la MFA per tutte le applicazioni cloud, nonché una policy che richiede MFA per gli accessi classificati come ad alto rischio (disponibile solo per gli utenti Microsoft Entra ID Premium Plan 2).

I criteri gestiti da Microsoft verranno gradualmente aggiunti ai clienti Microsoft Entra compatibili a partire dalla prossima settimana. Una volta che la distribuzione raggiungerà il cliente, gli amministratori avranno 90 giorni per rivedere le policy e decidere se abilitarle.


Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un paccheto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale.

Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.



Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


Microsoft abiliterà automaticamente i criteri di accesso condizionale solo per i clienti che non li hanno disabilitati entro 90 giorni dall’implementazione.

“Prestate molta attenzione alla prima politica. Consigliamo vivamente l’autenticazione a più fattori la quale protegge l’accesso a tutti gli utenti verso i portali di amministrazione come azure.com, l’interfaccia di amministrazione di Microsoft 365 e l’interfaccia di amministrazione di Exchange”, ha affermato Alex Weinert, vicepresidente di Identity Security presso Microsoft.

“Sebbene queste policy possano essere disattivate, i team Microsoft richiederanno sempre più l’autenticazione a più fattori per determinate interazioni, come già avviene in alcuni scenari di gestione degli abbonamenti di Azure, nel Centro partner e nella registrazione dei dispositivi in ​​Microsoft Intune”, ha aggiunto la società .

Secondo quanto riferito, le organizzazioni potranno modificare queste policy clonandole e adattandole alle proprie esigenze, a partire dalle impostazioni consigliate da Microsoft.

“Il nostro obiettivo è l’utilizzo al 100% dell’autenticazione a più fattori. Dato che molti studi dimostrano che l’MFA riduce il rischio di furto dell’account di oltre il 99%, ogni utente autenticato dovrebbe utilizzare metodi di sicurezza moderni”, ha concluso Weinert

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Di Redazione RHC - 11/09/2025

Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità...

Gli hacker criminali di The Gentlemen pubblicano un attacco al laboratorio Santa Rita
Di Redazione RHC - 10/09/2025

Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o t...

10 su 10! SAP rilascia patch di sicurezza per vulnerabilità critiche in Netweaver
Di Redazione RHC - 10/09/2025

SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...

Verso L’Uroboro! Il CEO di OpenAI avverte: i social sono pieni di contenuti dei bot AI
Di Redazione RHC - 10/09/2025

Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...

Preludio alla compromissione: è boom sulle scansioni mirate contro Cisco ASA
Di Redazione RHC - 10/09/2025

A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...