Новости / Microsoft Office (2)

Microsoft Office как новый вектор атак для иранских хакеров

иранские хакеры

Иранская хакерская группа APT34, также известная как Cobalt Gypsy, Hazel Sandstorm, Helix Kitten и OilRig, предположительно стоит за новой фишинговой атакой, целью которой является распространение вредоносного ПО под названием SideTwist.

Читать пост

Китайская группировка атаковали десятки Российских ИТ компаний

угрозы

В июне 2022 года обнаружена вредоносная рассылка, которая нацелена на несколько десятков российских компаний, включая те, которые работают в IT-сфере.

Читать пост

Positive Technologies: в 100% исследованных компаний обнаружены незакрытые трендовые уязвимости

уязвимости

Такие данные представили эксперты компании Positive Technologies на пресс-мероприятии «Как дела с уязвимостями? Взгляд вендоров программного обеспечения, ИБ-компаний и пользователей», проходившем в рамках кибербитвы Standoff 22 ноября. В топ-10 самых часто встречающихся в компаниях трендовых уязвимостей вошли известные уязвимости в продуктах Micros …

Читать пост

Россияне стали чаще скачивать пиратские версии Windows и Microsoft Office

пиратский Windows

За день в России фиксируется до 185 тыс. фактов загрузки системного и офисного ПО от Microsoft через торренты. Это примерно на 25-30 тыс. больше, чем в прошлом году. Об этом сообщает «Коммерсант» со ссылкой на дистрибутора данных о загрузках контента Peer Trace.

Читать пост

Операторы Emotet запустили кампанию в Microsoft Office

Emotet

Исследовательская группа Cryptolaemus, созданная для борьбы с вредоносным ПО Emotet, заявила , что операторы Emotet запустили вредоносную кампанию с использованием электронных писем.

Читать пост

Новая функция в Microsoft Defender для Office 365 укрепит защиту организаций от фишинга

Microsoft Defender

В своей дорожной карте Microsoftанонсировала обновление Microsoft Defender для Office 365, которое позволит пользователям MS Teams предупреждать службу безопасности своей организации о любых подозрительных сообщениях, которые они получают.

Читать пост

Хакеры Fancy Bear используют курсор мыши для доставки вредоносного ПО

Перевод

По данным исследовательской компании Cluster25, группировка Fancy Bear (APT28) использует новую технику удаленного выполнения кода. Хакеры используют движения мыши в презентациях Microsoft PowerPoint для выполнения вредоносного PowerShell сценария с помощью утилиты «SyncAppvPublishingServer».

Читать пост

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Злоумышленники использовали уязвимости открытого перенаправления (Open Redirects) на сайтах Snapchat и American Express в рамках серии фишинговых атак с целью кражи учетных данных Microsoft 365.

Читать пост

Операторы вредоносного ПО Qakbot становятся изворотливее

вымогатели

По словам исследователей Zscaler Threatlabz Таруна Девана и Адитьи Шармы, операторы Qakbot вновь изменили свои методы для обхода систем безопасности, сообщает Securitylab. Злоумышленники начали использовать ZIP-архивы, заманчивые имена файлов с популярными форматами и Excel (XLM) 4.0, чтобы обманом заставить жертв загрузить файлы с вредоносом внутр …

Читать пост

Многофакторная аутентификация не помешала хакерам украсть данные 10 000 пользователей Microsoft Office 356

Microsoft Office 365

Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций.

Читать пост