Функция Microsoft может помочь хакерам захватить облачные файлы в заложники

protection click fraud

Недавно было обнаружено, что особенность пакета Майкрософт Офис 365 может помочь злоумышленникам получить доступ к файлам, хранящимся в SharePoint и OneDrive. Сюда, хакеры могут запускать атаки на облачную инфраструктуру.

Читать далее: Цифровые кошельки позволяют украсть ваши данные через Gmail

узнать больше

Сменив ChatGPT на работе, женщина проводит три месяца…

На пути к искусственному интеллекту: Apple планирует интегрировать чат-бота в…

Каковы последствия этих атак?

По сути, облачная атака программ-вымогателей позволяет вредоносным программам на основе файлов шифровать файлы, хранящиеся в SharePoint и OneDrive. В результате их можно было не восстановить без возможности выделенных резервных копий или даже ключа дешифрования злоумышленника. По сути, пользовательские данные могут быть украдены с помощью шифрования.

Получив доступ к учетной записи, злоумышленник может создать слишком много версий файла или даже снизить лимит версий библиотеки документов до небольшого числа. Затем он дважды шифрует каждый файл. Вскоре все исходные версии теряются, и в облачной учетной записи остаются только измененные хакерами. Таким образом, они в конечном итоге требуют выкуп от компаний, чтобы файлы можно было восстановить.

instagram story viewer

ответ Майкрософт

По данным Microsoft, старые версии файлов потенциально могут быть восстановлены и восстановлены в течение более 14 дней через службу поддержки Microsoft. Кроме того, компания подчеркнула, что, применяя безопасные компьютерные методы, такие как открытие интернет-ссылок, с осторожностью и избегайте неизвестных файловых вложений, очень вероятно, что пользователь не столкнется с этим проблема.

Microsoft даже указала на функцию под названием «Обнаружение программ-вымогателей One Drive», которая уведомляет пользователей пакета о потенциальной атаке и позволяет жертвам восстановить свои файлы. Тем не менее, эксперты по кибербезопасности указывают на необходимость некоторых мер, таких как принятие политики надежный пароль, предотвращение крупномасштабных загрузок на неуправляемые устройства и требование многократной аутентификации факторы.

Teachs.ru

Запланированные на ноябрь испытания Enem 2022 уже готовы

Принимая во внимание, что И либо является тестом, проводимым по всей Бразилии, Министерству образ...

read more

Сколько зарабатывает специалист по логистике?

Вы когда-нибудь слышали о профессии Техник по логистике? Знаете ли вы обязанности профессионалов ...

read more

Объявление опубликовано для конкурса USP: зарплата 9,2 тысячи реалов

Указ Открытый тендер УТП (Университет Сан-Паулу) был выпущен Fuvest (Университетский фонд для вст...

read more
instagram viewer