X accounts hacked, 23andMe revisited, CA for Entitlement Management

Published: Jan. 23, 2024, 1 p.m.

b'

Summary

\\n

This episode of the Blue Security Podcast discusses the recent Twitter account hacks and the importance of multifactor authentication (MFA) in protecting social media accounts. The hosts also explore the lessons learned from 23andMe\'s credential stuffing attack and emphasize the need for MFA in handling sensitive customer information. They introduce a new feature called entitlement management in conditional access, which allows for more granular control over guest access. The episode concludes with a discussion on streamlining guest access through entitlement management.

\\n

Takeaways

\\n
    \\n
  • Enable multifactor authentication (MFA) to protect social media accounts from brute force attacks and unauthorized access.
  • \\n
  • Use tools that aggregate social media accounts into one platform and enable single sign-on (SSO) with MFA.
  • \\n
  • Regularly review and update social media account access and permissions, removing phone numbers associated with accounts and storing passwords and MFA tokens in a secure password vault.
  • \\n
  • Consider using entitlement management in conditional access to streamline and govern guest access to applications and resources.
  • \\n
\\n


\\n

-------------------------------------------

\\n

Youtube Video Link: \\u2060\\u2060\\u2060https://youtu.be/0pwV2Mn-l_4\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Documentation:

\\n

https://thehackernews.com/2024/01/mandiants-x-account-was-hacked-using.html

\\n

https://www.engadget.com/senators-want-to-know-why-the-secs-x-account-wasnt-secured-with-mfa-203614701.html

\\n

https://techcrunch.com/2024/01/03/23andme-tells-victims-its-their-fault-that-their-data-was-breached/

\\n

https://learn.microsoft.com/en-us/entra/id-governance/entitlement-management-external-users#review-your-conditional-access-policies

\\n

----------------------

\\n

Contact Us:

\\n

Website: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://bluesecuritypod.com\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/bluesecuritypod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Threads: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.threads.net/@bluesecuritypodcast\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Linkedin: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/company/bluesecpod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Youtube: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.youtube.com/c/BlueSecurityPodcast\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitch: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.twitch.tv/bluesecuritypod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Andy Jaw

\\n

Mastodon: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://infosec.exchange/@ajawzero\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/ajawzero\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

LinkedIn: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/in/andyjaw/\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Email: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060andy@bluesecuritypod.com\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Adam Brewer

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/ajbrewer\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

LinkedIn: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/in/adamjbrewer/\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Email: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060adam@bluesecuritypod.com

\\n\\n--- \\n\\nSend in a voice message: https://podcasters.spotify.com/pod/show/blue-security-podcast/message'