Новости / Microsoft (15)

Хакеры используют Adobe InDesign и FingerprintJS для кражи данных в рамках фишинговой кампании с файлами RPMSG

вредоносная почта

Исследователи безопасности из ИБ-компании Trustwaveобнаружили новую фишинговую кампанию, в ходе которой хакеры используют зашифрованные вложения RPMSG, отправленные через скомпрометированные учетные записи Microsoft 365. Кампания направлена на кражу учетных данных Microsoft. Об этом пишет Securitylab.

Читать пост

Киберпреступники используют домашние IP-адреса жертв для проведения скрытных VEC-атак

Microsoft

Компания Microsoft сообщает, что киберпреступники используют домашние IP-адреса жертв в VEC-атаках, чтобы создать видимость локального входа и избежать обнаружения.

Читать пост

Twitter обвинила компанию Microsoft в несанкционированном использовании API и потребовала аудита

Microsoft

Компания Twitter обратилась к Microsoft с претензиями по поводу нарушения соглашения об использовании данных социальной сети. В письме, отправленном от имени владельца Twitter Илона Маска, Microsoft упрекают в несанкционированном доступе к API Twitter и передаче информации третьим сторонам.

Читать пост

Хакеры активно используют Microsoft Teams для фишинга и распространения вредоносных программ

Microsoft Teams

Microsoft Teams — популярная платформа для коммуникации и совместной работы в бизнесе. Однако исследователи из компании Proofpoint обнаружили несколько способов, с помощью которых злоумышленники могут злоупотреблять функционалом Teams для фишинга или доставки вредоносных программ на целевые компьютеры, передает Securitylab.

Читать пост

Вредоносные расширения на Microsoft VSCode Marketplace нарушают безопасность платформы

Microsoft VSCode Marketplace

Исследователи компании Check Point 4 мая этого годаобнаружили три вредоносных расширения, загруженные в Microsoft VSCode Marketplace. Программное обеспечение, внедрённое в расширения, позволило злоумышленникам похитить учётные данные, системную информацию, а также установить удалённую оболочку на компьютере жертв. Спустя 10 дней после обнаружения в …

Читать пост

Облачные сервисы Microsoft проводят атаки bruteforce на защищенные архивы пользователей для принудительного антивирусного сканирования

пароли

Несколько специалистов в сфере кибербезопасности совершенно случайно обнаружили, что облачные сервисы Microsoft каким-то образом просматривают содержимое пользовательских ZIP-архивов в поисках вредоносного кода, даже если они защищены паролем.

Читать пост

Microsoft делает ставку на ARM-чипы?

Microsoft ARM

Ситуация на рынке персональных компьютеров в последние несколько кварталов складывается не в пользу ориентированных на эти системы производителей, и, вероятно по этой причине, Microsoft развивает бурную деятельность в не самом привычном для себя направлении, передают ITBestsellers. Как подметили эксперты издания Windows Latest, разработчик самой ра …

Читать пост

Иранские хакеры присоединяются к атакам на уязвимые серверы Papercut

Papercut

Компания Microsoft сообщила , что иранские хакерские группы, поддерживаемые государством, присоединились к продолжающимся атакам на уязвимые серверы управления печатью PaperCut MF/NG.

Читать пост

За атаками на сервера PaperCut стоят банды вымогателей Clop и LockBit

PaperCut

Microsoft связывает недавние атаки на серверы PaperCut с операциями программ-вымогателей Clop и LockBit, которые использовали доступные уязвимости для кражи корпоративных данных. Это пишет Securitylab.

Читать пост

Вымогатели Trigona не щадят серверы Microsoft SQL

Trigona

По данным компании кибербезопасности ASEC, злоумышленники из банды Trigona, названной в честь рода пчёл, последние несколько месяцев стремительно наращивают атаки против открытых или плохо защищенных серверов Microsoft SQL (MS-SQL) для развертывания полезной нагрузки одноимённой программы-вымогателя и последующего шифрования всех файлов на скомпром …

Читать пост