Новости / Microsoft

Termidesk заменил Microsoft RDS и RDGW в инфраструктуре ПАО «Северсталь»

Астра

Российское решение обеспечило защищенный удаленный доступ к технологическому контуру Череповецкого металлургического комбината для нескольких сотен пользователей технологического домена. После перехода на Termidesk VDI длительность подключения сотрудников к терминальным серверам увеличилась примерно в два раза, а предприятию больше не требуется зак …

Читать пост

Злоумышленники начали применять критическую уязвимость в Microsoft SharePoint в реальных атаках

https://www.bleepingcomputer.com/news/security/cisa-microsoft-sharepoint-flaw-now-exploited-in-ransomware-attacks/

Брешь позволяет обойти вход в систему и выдать себя за обычного пользователя или администратора SharePoint без знания его пароля. Уязвимость обнаружили специалисты Rapid7, а Microsoft закрыла её ещё в июльских обновлениях безопасности. 11 августа Rapid7 опубликовала подробный технический разбор вместе с рабочим примером атаки. CVE-2026-55040 затраг …

Читать пост

Indeed MFA поддерживает новые сценарии работы в инфраструктурах на базе решений Microsoft

Индид

Компания «Индид», российский разработчик решений в области защиты айдентити, расширила возможности облачного сервиса Indeed MFA, добавив два новых компонента: агент для Microsoft Network Policy Server (Microsoft NPS) и агент синхронизации пользователей для Windows. Обновление открывает новые сценарии применения многофакторной аутентификации в среде …

Читать пост

В открытый доступ выложили рабочий инструмент для атаки Certighost на Active Directory

взлом

Специалисты H0j3n и Aniq Fakhrul опубликовали рабочую демонстрацию атаки, которая позволяет пользователю с минимальными правами получить сертификат контроллера домена и пройти аутентификацию от имени этого сервера.

Читать пост

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов

Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.

Читать пост

Популярное поисковое расширение тайно собирало историю посещений

слежка по ноутбукам

Популярное расширение для браузеров может годами сохранять репутацию безопасного инструмента, пока внутри уже лежит готовый механизм слежения. Google и Microsoft удалили ModHeader из магазинов Chrome и Edge после обнаружения скрытого сборщика истории посещений в официальной версии расширения с примерно 1,6 млн установок.

Читать пост

«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft

ЛК фишинг

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой злоумышленники используют механизм авторизации Microsoft — Device Authorization Grant (Device Code Flow). Атака наблюдалась с начала апреля по середину мая 2026 года и была стилизована под уведомления от юридической фирмы. Её цель — получение токенов учётной записи жертвы …

Читать пост

Хакера Scattered Spider обнаружили с помощью данных, собираемых Microsoft со всех своих компьютеров

https://www.nbcnews.com/tech/tech-news/microsoft-ends-israel-military-units-access-cloud-service-rcna233723

Дело хакера Питера Стоукса, которого связывают с группировкой Scattered Spider, обросло неожиданной технической подробностью: раскрыть местонахождение подозреваемого помогла система отслеживания устройств Windows.

Читать пост

Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке

https://www.askantech.com/perplexity-ai-is-the-smartest-search-engine-for-businesses-in-2025-how/

Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте.

Читать пост

Гостиничные организации в Европе и Азии атакуют через фальшивые письма с жалобами

почта

Атака начинается с фишинговых писем для сотрудников стойки регистрации, отдела бронирования и других служб, которые часто работают с вложениями от гостей. В письмах используют темы жалоб, состояния номера, отзывов и сообщений о клопах. В конце мая злоумышленники также начали злоупотреблять уведомлениями Calendly и переадресацией Google, чтобы письм …

Читать пост