Новая уязвимость Microsoft 365 дает вымогателям доступ к облакам

Киберпреступники теперь используют учетные записи SharePoint и OneDrive для шифрования данных и вымогательства у пользователей. Хотя это особенно «прибыльно» использовать против компаний, тенденция может затронуть и частные лица. Об этом пишет WinFuture. 

На прошлой неделе исследователи выявили уязвимость в функции Microsoft 365, которая открывает для хакеров новое направление облачных атак.

Уязвимость основана на четырехэтапной цепочке атак, которая начинается с компрометации личности пользователя. Например, учетные записи пользователей могут быть скомпрометированы с помощью перебора или фишинговых атак, неправильной авторизации через сторонние приложения или перехвата пользовательских сеансов.

Затем злоумышленник использует учетные данные человека для доступа к его учетным записям SharePoint или OneDrive. Там параметр управления версиями изменяется, чтобы затем многократно шифровать файлы, чтобы не осталось незашифрованных версий скомпрометированных файлов. Когда файлы зашифрованы, доступ к ним возможен только с помощью правильных ключей, а это может дорого обойтись.

Управление версиями — это функция в SharePoint и OneDrive, которая создает запись для каждого файла, регистрируя все изменения документа и пользователей, внесших эти изменения.

Пользователи с соответствующими разрешениями могут просматривать, удалять или восстанавливать предыдущие версии документа. Количество сохраняемых версий определяется настройками версии в приложении. Эти настройки версии не требуют прав администратора и, следовательно, хакерам легко изменить их.

Ключом к этому эксплойту является изменение количества хранимых версий документа. Злоумышленник настраивает параметры версии, чтобы сохранить только желаемое количество версий для каждого файла. Затем файлы шифруются больше раз, чем количество сохраненных версий, не оставляя резервных копий, которые можно восстановить.


Читать далее

Квантовый симулятор показал разделение электрона на части в одномерном пространстве

Физики создали атомный лазер, который может работать вечно

Недалеко от Земли нашли две планеты, которые очень похожи на нашу

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Источник в СМИ назвал возможную причину сбоя рунета
Новости
Мошенники начали выдавать себя за начальников в рабочих чатах: как это работает
Новости
Холодные атомы этого металла могут создавать новые состояния материи
Наука
Древние артефакты в Украине раскрыли тайны навигации викингов
Наука
Послушайте, как звучат вспышки на Солнце: данные собрал Solar Orbiter  
Космос
Тяжелый беспилотник на водородных топливных ячейках впервые испытали в Китае
Новости
Ученые создали катализатор, который нарушает законы физики
Наука
Физики обнаружили необычные магнитные свойства в трехслойном графене
Наука
Биоинженеры создали ДНК-робота, который может менять форму искусственной клетки
Наука
«Горы» на нейтронных звездах могут вызывать рябь в пространстве-времени
Космос
На телах древних мумий из Перу нашли сложные узоры татуировок
Наука
У черной дыры прячется белый карлик, движущийся с половиной скорости света
Космос
Стартап из России разрабатывает нанопротез для восстановления поврежденных нервов
Наука
Генетики разгадали секреты выживания устойчивой к антибиотикам бактерии
Наука
Астрофизики разгадали тайну космических ускорителей частиц
Космос
Илон Маск: Neuralink поставил мозговой имплант третьему пациенту
Новости
В Китае дроны вызвали снегопад в горах, чтобы решить проблему с недостатком воды
Новости
«Сестра Клеопатры» оказалась римским больным подростком
Наука
2024 год стал самым жарким за полтора века: впервые превышен предел в 1,5°С
Наука
Юпитер оказался не таким, как считали ученые: открытие опровергает гипотезу о гиганте
Космос