Новая уязвимость Microsoft 365 дает вымогателям доступ к облакам

Киберпреступники теперь используют учетные записи SharePoint и OneDrive для шифрования данных и вымогательства у пользователей. Хотя это особенно «прибыльно» использовать против компаний, тенденция может затронуть и частные лица. Об этом пишет WinFuture. 

На прошлой неделе исследователи выявили уязвимость в функции Microsoft 365, которая открывает для хакеров новое направление облачных атак.

Уязвимость основана на четырехэтапной цепочке атак, которая начинается с компрометации личности пользователя. Например, учетные записи пользователей могут быть скомпрометированы с помощью перебора или фишинговых атак, неправильной авторизации через сторонние приложения или перехвата пользовательских сеансов.

Затем злоумышленник использует учетные данные человека для доступа к его учетным записям SharePoint или OneDrive. Там параметр управления версиями изменяется, чтобы затем многократно шифровать файлы, чтобы не осталось незашифрованных версий скомпрометированных файлов. Когда файлы зашифрованы, доступ к ним возможен только с помощью правильных ключей, а это может дорого обойтись.

Управление версиями — это функция в SharePoint и OneDrive, которая создает запись для каждого файла, регистрируя все изменения документа и пользователей, внесших эти изменения.

Пользователи с соответствующими разрешениями могут просматривать, удалять или восстанавливать предыдущие версии документа. Количество сохраняемых версий определяется настройками версии в приложении. Эти настройки версии не требуют прав администратора и, следовательно, хакерам легко изменить их.

Ключом к этому эксплойту является изменение количества хранимых версий документа. Злоумышленник настраивает параметры версии, чтобы сохранить только желаемое количество версий для каждого файла. Затем файлы шифруются больше раз, чем количество сохраненных версий, не оставляя резервных копий, которые можно восстановить.


Читать далее

Квантовый симулятор показал разделение электрона на части в одномерном пространстве

Физики создали атомный лазер, который может работать вечно

Недалеко от Земли нашли две планеты, которые очень похожи на нашу

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Японский лунный модуль подлетел к Луне и сфотографировал спутник вблизи
Космос
Дикие рыбы способны запоминать и узнавать дайверов, показал эксперимент
Наука
НАСА почти на 40% повысило риск падения на Землю астероида, способного уничтожить город
Космос
Биоинженеры создали из мидий и слизи антибактериальный клей
Наука
Телескоп с «глазом лобстера» обнаружил редкую двойную звездную систему
Космос
Solar Orbiter приблизится к Венере, чтобы подняться к полюсу Солнца
Космос
В Китае объединили солнечную энергетику с выращиванием морских огурцов
Новости
Какие навыки нужны системному аналитику
Технологии
Появление речи связали с эволюцией одного белка
Наука
Для запрещенной соцсети проложат крупнейший в мире подводный кабель
Новости
Илон Маск представил Grok 3 — ИИ нового поколения с мощным дата-центром
Новости
Эксперты проверили «чудо» со статуей Девы Марии: что показал ДНК-тест
Наука
Время может двигаться вперед и назад одновременно: что выяснили физики
Наука
Космологический принцип Вселенной поставили под сомнение
Космос
Ядерные часы могут появиться в России уже в 2030 году  
Наука
Эмоции животных теперь можно определить с помощью ИИ
Новости
Создан переключатель генов для клеточной терапии на основе пластыря
Наука
Ученые предположили, что разумная жизнь на Земле — закономерность, а не случайность
Наука
Ледяные шапки на Земле — редкая аномалия, заявляют учение
Наука
OpenAI обновила правила ChatGPT, чтобы сократить «цензуру» в спорных вопросах
Новости