Новая уязвимость Microsoft 365 дает вымогателям доступ к облакам

Киберпреступники теперь используют учетные записи SharePoint и OneDrive для шифрования данных и вымогательства у пользователей. Хотя это особенно «прибыльно» использовать против компаний, тенденция может затронуть и частные лица. Об этом пишет WinFuture. 

На прошлой неделе исследователи выявили уязвимость в функции Microsoft 365, которая открывает для хакеров новое направление облачных атак.

Уязвимость основана на четырехэтапной цепочке атак, которая начинается с компрометации личности пользователя. Например, учетные записи пользователей могут быть скомпрометированы с помощью перебора или фишинговых атак, неправильной авторизации через сторонние приложения или перехвата пользовательских сеансов.

Затем злоумышленник использует учетные данные человека для доступа к его учетным записям SharePoint или OneDrive. Там параметр управления версиями изменяется, чтобы затем многократно шифровать файлы, чтобы не осталось незашифрованных версий скомпрометированных файлов. Когда файлы зашифрованы, доступ к ним возможен только с помощью правильных ключей, а это может дорого обойтись.

Управление версиями — это функция в SharePoint и OneDrive, которая создает запись для каждого файла, регистрируя все изменения документа и пользователей, внесших эти изменения.

Пользователи с соответствующими разрешениями могут просматривать, удалять или восстанавливать предыдущие версии документа. Количество сохраняемых версий определяется настройками версии в приложении. Эти настройки версии не требуют прав администратора и, следовательно, хакерам легко изменить их.

Ключом к этому эксплойту является изменение количества хранимых версий документа. Злоумышленник настраивает параметры версии, чтобы сохранить только желаемое количество версий для каждого файла. Затем файлы шифруются больше раз, чем количество сохраненных версий, не оставляя резервных копий, которые можно восстановить.


Читать далее

Квантовый симулятор показал разделение электрона на части в одномерном пространстве

Физики создали атомный лазер, который может работать вечно

Недалеко от Земли нашли две планеты, которые очень похожи на нашу

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Открыт прием заявок на ежегодную премию Digital Leaders 2025
Новости
GigaChat научился искать информацию в сети: Сбер обновил ИИ-помощника
Новости
Созданы очки с искусственным интеллектом для незрячих людей
Новости
Минобрнауки продолжит программу кешбэка для инвесторов университетских стартапов
Новости
OpenAI представила GPT-4.1: модель с улучшенными возможностями для программистов
Новости
Китайские ученые превратили мох в губку, которая впитывает нефть
Наука
Университет Иннополис запускает бесплатные экскурсии в Центр робототехники
Иннополис
Интерактивная карта клетки человека раскрывает тайны детского рака костей
Наука
«Уэбб» раскрыл детали космической катастрофы: как звезда поглотила планету
Космос
Российский госсектор потратил 2,4 млрд рублей за год на оборудование для ИИ
Новости
Китайская компания анонсировала первый матч по боксу между роботами
Новости
Эта черная дыра «проснулась» настолько голодной, что нарушила все модели ученых
Космос
Мошенники начали использовать схему с домофоном, чтобы красть деньги с банковских карт
Новости
Галактика-соседка Млечного Пути начинает разрушаться: что происходит
Космос
Россиян поздравили с Днем космонавтики прямо с МКС
Космос
Разработаны «бактерии-шпионы»: они посылают сигнал, заметный с высоты
Наука
Ученые разработали «плащ-невидимку» для нейронов для лечения Паркинсона
Наука
В России разработали проект строительства атомной электростанции на Луне
Космос
Пробуждение гиганта: яркие вспышки наблюдали у проснувшейся черной дыры
Космос
В ИТМО придумали, как «продлить жизнь» ракового белка для тестирования лекарств
Наука