Baru-baru ini, ditemukan bahwa fitur dari paket tersebut Microsoft Office 365 dapat membantu orang jahat mengakses file yang disimpan di SharePoint dan OneDrive. Dengan begitu, hacker dapat meluncurkan serangan pada infrastruktur cloud.
Baca selengkapnya: Dompet digital memungkinkan data Anda dicuri melalui Gmail
lihat lebih banyak
Digantikan oleh ChatGPT di tempat kerja, wanita menghabiskan tiga bulan…
Menuju kecerdasan buatan: Apple berencana untuk mengintegrasikan chatbot di…
Apa konsekuensi dari serangan ini?
Pada dasarnya, serangan cloud ransomware memungkinkan malware berbasis file untuk mengenkripsi file yang disimpan di SharePoint dan OneDrive. Akibatnya, mereka dapat dibiarkan tidak dapat dipulihkan tanpa kemungkinan cadangan khusus atau bahkan kunci dekripsi penyerang. Pada dasarnya, data pengguna dapat dibajak melalui enkripsi.
Dengan mengakses akun, penyerang dapat membuat terlalu banyak versi file atau bahkan menurunkan batas versi pustaka dokumen ke angka yang rendah. Kemudian mulai mengenkripsi setiap file dua kali. Segera, semua versi asli hilang, hanya menyisakan yang diubah oleh peretas di akun cloud. Jadi, mereka akhirnya meminta uang tebusan dari perusahaan agar file tersebut dapat dipulihkan.
tanggapan Microsoft
Menurut Microsoft, file versi lama berpotensi dipulihkan dan dipulihkan selama lebih dari 14 hari melalui Dukungan Microsoft. Selain itu, perusahaan menyoroti hal itu dengan mengadopsi praktik komputasi yang aman, seperti membuka tautan internet dengan hati-hati dan hindari lampiran file yang tidak dikenal, kemungkinan besar pengguna tidak akan menghadapinya masalah.
Microsoft bahkan menunjuk ke fitur yang disebut "Deteksi Ransomware One Drive", yang memberi tahu pengguna paket tentang potensi serangan dan memungkinkan korban memulihkan file mereka. Namun, pakar keamanan siber menunjukkan bahwa beberapa tindakan diperlukan, seperti penerapan kebijakan kata sandi yang kuat, mencegah unduhan skala besar ke perangkat yang tidak dikelola, dan memerlukan banyak autentikasi faktor.