Новости / Microsoft Office (3)

Новая фишинговая кампания нацелена на учетные данные Microsoft 365

фишинг

Новая фишинговая кампания нацелена на американские организации в военно-оборонной сфере, сфере ПО для обеспечения безопасности, а также в сферах производственных цепочек поставок, здравоохранения и фармацевтики. Целью злоумышленников являются корпоративные учетные данные Microsoft Office 360 и Outlook.

Читать пост

Уязвимость в Microsoft 365 позволяет вымогателям шифровать файлы в OneDrive и SharePoint

взлом

Специалисты из Proofpoint обнаружили уязвимость, позволяющую злоумышленникам шифровать размещенные в облаке файлы файлы, после чего их будет невозможно восстановить без специального решения для резервного копирования или ключа-дешифратора.

Читать пост

Злоумышленники уже эксплуатируют свежий 0-day баг в Microsoft Office

0day-уязвимости

ИБ-исследователи обнаружили уязвимость нулевого дня в Microsoft Office, получившую имя Follina. Баг можно эксплуатировать через обычное открытие документа Word, применяя его для выполнения вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT).

Читать пост

Операторам Qbot требуется всего 30 минут на кражу учетных данных

Qbot

Операторы вредоносного ПО Qbot (также известного как Qakbot и QuakBot) возобновили свои атаки с целью кражи конфиденциальных данных, осуществляя их всего за 30 минут. Согласно отчету специалистов DFIR, злоумышленникам требуется полчаса, чтобы украсть данные браузера и электронные письма из Microsoft Outlook, и 50 минут, прежде чем они перейдут на с …

Читать пост

Украденный токен Amazon SES использовался в атаках на пользователей MS Office 365

фишинг

Специалисты «Лаборатории Касперского» сообщили , что легитимный токен Amazon Simple Email Service (SES), выданный стороннему подрядчику, недавно использовался злоумышленниками в рамках целевой фишинговой кампании, нацеленной на пользователей Microsoft Office 365.

Читать пост

«СёрчИнформ FileAuditor» добавил разметку конфиденциальных документов в MSOffice

Серчинформ

Компания «СёрчИнформ» представила обновление DCAP-системы «СёрчИнформ FileAuditor». Теперь система позволяет указать уровень конфиденциальности документов прямо в интерфейсе офисных приложений Microsoft Office. Например, если топ-менеджеры не хотят, чтобы документ с внутренними регламентами совета директоров смогли прочитать рядовые сотрудники, то …

Читать пост

База краденых логинов и паролей для Microsoft Office 365 стала доступна через поиск Google

Microsoft 365

Хакеры, атаковавшие тысячи организаций по всему миру в рамках масштабной фишинговой кампании, забыли защитить свой «улов», в результате чего он стал доступен через поиск Google.

Читать пост

Хакеры украли сертификат Mimecast для атак на пользователей Microsoft Office 365

Mimecast

Представители международной компании Mimecast, специализирующейся на облачном управлении электронной почтой для Microsoft Exchange и Microsoft Office 365, сообщили , что киберпреступники скомпрометировали цифровой сертификат, предоставляемый клиентам для безопасного подключения учетных записей Microsoft 365 Exchange к сервисам Mimecast.

Читать пост

Хакеры получили доступ к переписке сотрудников Минюста США

Минюст США

По предварительной информации, хакеры получили доступ к 3% электронных почтовых ящиков.

Читать пост

Новый сервис позволяет проверить наличие своего адреса в кампаниях Emotet

Have I been Emotet

Итальянская ИБ-компания TG Soft запустила новый сервис Have I Been Emotet , позволяющий отдельным пользователям и целым организациям узнавать, используются ли их домены или адреса электронной почты в спам-кампаниях Emotet.

Читать пост