Новости / Microsoft (17)

Microsoft: взлом корпоративной почты занимает в среднем 2 часа

почта

Группа Microsoft Security Intelligence недавно исследовала атаки с компрометацией корпоративной электронной почты (BEC-атака) и обнаружила, что злоумышленники действуют быстро, а некоторые шаги занимают всего несколько минут.

Читать пост

Эксперты отметили активный рост мошеннических токенов, которые выдают себя за активы Microsoft

криптовалюта

Эксперты ИБ-компании PeckShield обнаружили большое количество токенов, якобы связанных с чат-ботом ChatGPT. Специалисты обнаружили по крайней мере 3 мошеннических токена с тикером BingChatGPT для кражи средств. Два из них уже потеряли почти 100% своей стоимости, а третий — 65%. Киберпреступники использовали мошенническую схему «накачка и сброс» (Pu …

Читать пост

Ряд уязвимостей Microsoft Exchange использовали в новой вредоносной кампании ProxyShellMiner

криптовалюты

Новая вредоносная программа, получившая название «ProxyShellMiner», использует уязвимости Microsoft Exchange ProxyShell для развертывания майнеров криптовалюты и получения прибыли злоумышленниками.

Читать пост

Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS

Microsoft IIS

Хакеры внедряют новое вредоносное ПО под названием «Frebniss» в службы Microsoft Internet Information Services (IIS). Программа скрытно выполняет команды, отправляемые через веб-запросы, передает Securitylab.

Читать пост

Легитимный инструмент Microsoft VSTO будет чаще использоваться хакерами для заражения устройств

Microsoft VSTO

Исследователи безопасности из ИБ-компании Deep Instinct предупреждают, что хакеры могут начать чаще использовать инструменты Microsoft Visual Studio для Office (VSTO) в качестве метода обеспечения устойчивости и выполнения кода на целевой машине с помощью вредоносных надстроек Office. Этот метод является альтернативой внедрению в документы макросов …

Читать пост

Microsoft: более 100 хакерских группировок используют программы-вымогатели в своих атаках

вымогатели

31 января корпорация Microsoft сообщила , что её службы безопасности отследили более 100 различных хакерских группировок, развертывающих программы-вымогатели во время своих атак. Компания заявляет, что отслеживает сейчас более 50 уникальных семейств программ-вымогателей, которые активно использовались до конца прошлого года.

Читать пост

Киберпреступники притворялись доверенными разработчиками Microsoft для взлома корпоративной почты

фишинг

Microsoft заявила, что отключила поддельные учетные записи Microsoft Partner Network (MPN), которые использовались для создания вредоносных OAuth-приложений в рамках вредоносной кампании, направленной на взлом облачных сред организаций и кражу электронной почты.

Читать пост

Microsoft: кластеры Kubernetes взломаны в ходе вредоносной кампании

взлом Kubernets

Команда Microsoft Defender for Cloud сообщает , что вредоносное ПО Kinsing активно заражает кластеры Kubernetes, используя уязвимости в образах контейнеров и неправильно сконфигурированные открытые контейнеры PostgreSQL.

Читать пост

Хакеры атакуют разработчиков через вредоносные VSCode-расширения

угрозы

Новый вектор атаки был обнаружен специалистами компании Aqua. По их словам, загрузка вредоносных расширений в магазин расширений Visual Studio Code может быть использована злоумышленниками в новых кампаниях, нацеленных на разработчиков и цепочки поставок ПО.

Читать пост

Злоумышленники использовали драйверы Microsoft для взлома систем

Microsoft

Microsoft 13 декабря заявила, что заблокировала и приостановила действия учетных записей, которые использовались для публикации вредоносных драйверов, сертифицированных программой Windows Hardware Developer Program.

Читать пост