Новая уязвимость Microsoft 365 дает вымогателям доступ к облакам

Киберпреступники теперь используют учетные записи SharePoint и OneDrive для шифрования данных и вымогательства у пользователей. Хотя это особенно «прибыльно» использовать против компаний, тенденция может затронуть и частные лица. Об этом пишет WinFuture. 

На прошлой неделе исследователи выявили уязвимость в функции Microsoft 365, которая открывает для хакеров новое направление облачных атак.

Уязвимость основана на четырехэтапной цепочке атак, которая начинается с компрометации личности пользователя. Например, учетные записи пользователей могут быть скомпрометированы с помощью перебора или фишинговых атак, неправильной авторизации через сторонние приложения или перехвата пользовательских сеансов.

Затем злоумышленник использует учетные данные человека для доступа к его учетным записям SharePoint или OneDrive. Там параметр управления версиями изменяется, чтобы затем многократно шифровать файлы, чтобы не осталось незашифрованных версий скомпрометированных файлов. Когда файлы зашифрованы, доступ к ним возможен только с помощью правильных ключей, а это может дорого обойтись.

Управление версиями — это функция в SharePoint и OneDrive, которая создает запись для каждого файла, регистрируя все изменения документа и пользователей, внесших эти изменения.

Пользователи с соответствующими разрешениями могут просматривать, удалять или восстанавливать предыдущие версии документа. Количество сохраняемых версий определяется настройками версии в приложении. Эти настройки версии не требуют прав администратора и, следовательно, хакерам легко изменить их.

Ключом к этому эксплойту является изменение количества хранимых версий документа. Злоумышленник настраивает параметры версии, чтобы сохранить только желаемое количество версий для каждого файла. Затем файлы шифруются больше раз, чем количество сохраненных версий, не оставляя резервных копий, которые можно восстановить.


Читать далее

Квантовый симулятор показал разделение электрона на части в одномерном пространстве

Физики создали атомный лазер, который может работать вечно

Недалеко от Земли нашли две планеты, которые очень похожи на нашу

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Силикон сделали проводником и заставили сиять: это считалось невозможным
Наука
Разработаны контактные линзы ночного зрения: они позволяют видеть в темноте
Наука
Китайские роботы показали боевые навыки перед первым турниром по робобоксу
Новости
«Нежелательные колебания атомов» использовали для хранения информации
Наука
Тайны Иерусалима: под полом древнего здания нашли золотые драгоценности 
Наука
Microsoft добавила ИИ в «Блокнот» и Paint: что умеют новые функции в Windows 11
Новости
В России научились собирать беспилотники с помощью цифрового помощника
Наука
Пять планет можно увидеть невооружённым глазом в июне: где и когда смотреть в России
Космос
Частная космическая компания проведет стыковку спутников на орбите
Космос
Черные дыры могут незаметно расти внутри звезд, считают астрофизики
Космос
Раскрыто происхождение зубной боли: чувствительность зародилась в панцире древних рыб
Наука
В сети нашли базу с паролями от 184 млн аккаунтов, включая Google, Apple и Meta*
Новости
Физики объяснили, как звуковые удары от самолетов попадают в помещения
Наука
Астрономы наблюдали жесткую космическую «битву» двух галактик
Космос
Новая система от Google распознает контент, который сделал ИИ
Новости
Приехали: почему россияне пересаживаются с прокатных на личные электросамокаты
Новости
Очередные тарифы Трампа сломают интернет: что нас ждет
Новости
За мигрантами в Москве будут следить через смартфоны: как работает эксперимент
Новости
Нейросеть, которая ускоряет разработку лекарств, сделали в России
Наука
Российский аналог Raspberry Pi на процессоре СКИФ создали в Новосибирске
Новости