Новости / Microsoft (14)

Киберпреступники используют уязвимые серверы Microsoft SQL для распространения Cobalt Strike и вымогательского ПО FreeWorld

хакеры

Об этом сообщают исследователи Securonix, которые дали этой вредоносной кампании условное название «DB#Jammer». По словам специалистов, злоумышленники сначала получают доступ к уязвимому серверу путём банального перебора паролей, а затем используют его для сбора информации о сети жертвы и установки вредоносных программ. Далее они отключают брандмау …

Читать пост

Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

MFA

Корпорация Microsoft предупреждает об увеличении числа атак типа «человек посередине» (MITM), которые распространяются в рамках модели киберпреступности «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Об этом пишет Securitylab.

Читать пост

Новая уязвимость Skype дает хакерам возможность узнать IP-адрес пользователей

Skype

В мессенджере Skype обнаружена брешь, позволяющая выяснить реальный IP-адрес пользователя, а по нему – адрес реальный, пишет портал Neowin. Microsoft, которая владеет этим сервисом с 2011 г., прекрасно осведомлена о ее существовании, но совершенно не торопится устранять ее, поскольку не видит в ней источник опасности и неприятностей для пользовател …

Читать пост

ALD Pro 2.1.0 «подружили» с Microsoft

Астра

Разработчики добавили в продукт глобальный каталог и модуль синхронизации данных между доменами Microsoft Active Directory (MS AD) и ALD Pro, что позволяет пользователям комфортно работать в гетерогенной среде в период миграции на отечественное ПО, а также реализовали ряд других актуальных для рынка улучшений.

Читать пост

Большое обновление Microsoft: исправлены 132 уязвимости, но одна всё ещё представляет угрозу

Microsoft

Во вторник исправлений в июле Microsoft выпустила обновления для устранения 132 новых уязвимостей в системе безопасности своих продуктов, в том числе шести уязвимостей нулевого дня, которые, по словам корпорации, активно использовались в реальных условиях.

Читать пост

Исследователи изучили принцип действия вымогателя Big Head

Большая Голова

Исследователи безопасности из ИБ-компании Trend Microобнаружили, что разрабатываемая программа-вымогатель Big Head распространяется через вредоносную рекламу, которая маскируется под обновления Windows и установщики Word.

Читать пост

Киберпреступники активно подделывают системы авторизации Microsoft и Adobe

Microsoft и Adobe

Специалисты по кибербезопасности из компании Vadeобнаружили новую фишинговую кампанию, в которой злоумышленники подделывают систему аутентификации Microsoft 365 и Adobe Document Cloud. Целью атаки является кража учётных данных пользователей от этих сервисов, пишет Securitylab.

Читать пост

Microsoft представила анализ атак вымогательской банды BlackByte

хакеры

Недавно подразделение корпорации Microsoft под названием Microsoft Threat Intelligence исследовала атаки вымогательской кампании BlackByte 2.0 и показала, насколько быстры и разрушительны могут быть киберудары интернет-злодеев.

Читать пост

Хакеры «Anonymous Sudan» заявили о похищении данных 30 миллионов клиентов компании Microsoft

Хакеры «Anonymous Sudan» заявили о похищении данных 30 миллионов клиентов компании Microsoft

Группа хактивистов «Анонимный Судан» утверждает, что она взломала сервера Microsoft и похитила данные 30 миллионов клиентских аккаунтов. Однако сама компания отрицает эти заявления и говорит, что никаких утечек данных в действительности не было. Кому верить?

Читать пост

Облачные сервисы Microsoft стали жертвами DDoS-атаки от "анонимного Судана"

хакеры

Компания Microsoft признала, что причиной серьезных сбоев в работе ее облачных сервисов в начале июня была масштабная DDoS-атака. Сбои затронули такие популярные приложения, как Outlook, OneDrive и Azure Cloud. За атаку взялась таинственная группа хактивистов под названием Anonymous Sudan, передает Securitylab.

Читать пост