Microsoftova funkcija bi lahko hekerjem pomagala vzeti datoteke v oblaku za talce

Nedavno je bilo ugotovljeno, da je značilnost paketa Microsoft Office 365 lahko zlonamernim ljudem pomaga pri dostopu do datotek, shranjenih v SharePointu in OneDrive. na ta način, hekerji lahko izvaja napade na infrastrukturo v oblaku.

Preberi več: Digitalne denarnice omogočajo krajo vaših podatkov prek Gmaila

Poglej več

Na delovnem mestu zamenja ChatGPT, ženska tri mesece...

Umetni inteligenci naproti: Apple namerava integrirati chatbota v…

Kakšne so posledice teh napadov?

V bistvu napad izsiljevalske programske opreme v oblaku omogoča zlonamerni programski opremi, ki temelji na datotekah, šifriranje datotek, shranjenih v SharePointu in OneDrive. Posledično bi lahko ostali nepopravljivi brez možnosti namenskih varnostnih kopij ali celo napadalčevega ključa za dešifriranje. V bistvu je uporabniške podatke mogoče ugrabiti s šifriranjem.

Z dostopom do računa lahko napadalec ustvari preveč različic datoteke ali celo zniža omejitev različice knjižnice dokumentov na nizko število. Nato nadaljuje s šifriranjem vsake datoteke dvakrat. Kmalu se vse izvirne različice izgubijo, v računu v oblaku pa ostanejo samo tiste, ki so jih spremenili hekerji. Tako na koncu od podjetij zahtevajo odkupnino, da bi lahko obnovili datoteke.

Odgovor Microsofta

Po mnenju Microsofta je mogoče starejše različice datotek potencialno obnoviti in obnoviti več kot 14 dni prek Microsoftove podpore. Poleg tega je podjetje to poudarilo s sprejetjem varnih računalniških praks, kot je odpiranje internetnih povezav previdno in se izogibajte neznanim datotečnim priponkam, zelo verjetno se uporabnik s tem ne bo soočil problem.

Microsoft je celo opozoril na funkcijo, imenovano "One Drive ransomware detection", ki uporabnike paketa obvesti o morebitnem napadu in žrtvam omogoči obnovitev datotek. Kljub temu strokovnjaki za kibernetsko varnost kažejo, da so nekateri ukrepi potrebni, kot je sprejetje politike močno geslo, preprečuje obsežne prenose v neupravljane naprave in zahteva večkratno preverjanje pristnosti dejavniki.

Kaj se spremeni s PEC of Precatories?

Poslanska zbornica je v torek (11. 9.) potrdila PEC o precatories, glasovanje pa bo potekalo v se...

read more

Seznam vaj za alge

Za morske algeso bitja evkariontov, enocelični ali večcelični, ki živijo v vlažnem ali vodnem oko...

read more

Ali imate plastični bankovec za 10 R$? Ugotovite, koliko je danes vreden na trgu!

Leta 2000 je Centralna banka izdala bankovec za 10,00 R$ s likom Pedra Álvaresa Cabrala in ilustr...

read more