Новости / Microsoft (6)

Axiom JDK и «Аладдин Р.Д.» создали решение для замены Microsoft CA для объектов КИИ

https://ict-online.ru/news/Vyshel-novyi-reliz-bezopasnosti-Axiom-JDK-dlya-20-sistemnykh-platform-304103

Компании Axiom JDK (АО «Аксиом»), поставщик российской платформы Java, и «Аладдин Р.Д.», один из лидеров российского рынка средств криптографической защиты информации, заключили соглашение о технологическом партнерстве. Цель сотрудничества — обеспечить безопасную и полностью отечественную среду для функционирования корпоративных центров сертификаци …

Читать пост

Платформа OneDrive от Microsoft содержит уязвимость, связанную с механизмом выбора файлов

OneDrive

Проблема затрагивает интеграции с популярными сервисами и может привести к серьёзным утечкам данных, поскольку позволяет злоумышленникам получить доступ ко всему облачному хранилищу пользователя, а не только к выбранным файлам. По данным команды Oasis, уязвимость связана с тем, как реализованы разрешения OAuth при использовании OneDrive File Picker …

Читать пост

Фишинговая кампания маскируется под Microsoft OneNote

OneNote

Фишинговая кампания, направленная на пользователей из Италии и США, привлекла внимание исследователей благодаря необычайной изощрённости и стойкости. Атака, раскрытая специалистами ANY.RUN, нацелена на кражу учётных данных от Office 365, Outlook, Rackspace, Aruba Mail и даже PEC — итальянской системы сертифицированной электронной почты. Всё это про …

Читать пост

Инфостилер Lumma вернулся через несколько часов после официальной зачистки

Инфостилер Lumma вернулся через несколько часов после официальной зачистки

После громкого заявления Microsoft и ФБР о полной ликвидации инфраструктуры вредоносной программы Lumma Stealer, казалось, что её история подошла к концу. Однако события, последовавшие за этой операцией, показали совсем иную картину.

Читать пост

Специалистам теперь доступен онлайн-тренинг на русском языке по реагированию на инциденты в MS Windows

ЛК

«Лаборатория Касперского» выпустила онлайн-тренинг по реагированию на инциденты в MS Windows на русском языке для специалистов в сфере информационной безопасности. Ранее курс был доступен только на английском. Тренинг подойдёт организациям, стремящимся повысить квалификацию сотрудников своих SOC-центров, групп реагирования на инциденты и исследован …

Читать пост

Турция ведёт кибервойну против Ирака в Output Messenger

киберпреступления

APT-группировка Marbled Dust, связанная с правительством Турции, провела шпионскую атаку против пользователей Output Messenger, воспользовавшись уязвимостью нулевого дня в этом корпоративном мессенджере. В качестве целей были выбраны структуры, связанные с курдскими военными в Ираке.

Читать пост

Найден новый эффективный способ обхода многофакторной защиты с помощью вредоносного расширения Chrome

киберугрозы

Атака, получившая название Cookie-Bite, использует возможности браузерных расширений для кражи сессионных куки и получения доступа к корпоративным облачным сервисам Microsoft — включая Microsoft 365, Outlook и Teams.

Читать пост

Киберзлоумышленники начала использовать платформу Gamma в новой многоэтапной фишинговой атаке

фишинг

В ходе атаки жертвы перенаправляются на поддельную страницу входа Microsoft SharePoint, где у них крадут учётные данные. Исследователи из Abnormal Security сообщили, что PDF-файл, вложенный в электронное письмо, на самом деле является ссылкой на презентацию Gamma, замаскированную под просмотр защищённых документов. При переходе по ссылке жертва поп …

Читать пост

Новая тактика киберпреступной группы Atlas Lion позволяет им маскировать атаки под внутренние процессы компании

Новая тактика киберпреступной группы Atlas Lion позволяет им маскировать атаки под внутренние процессы компании

Atlas Lion (Storm-0539) действует хитро: сначала преступники рассылают фальшивые SMS якобы от технической поддержки компании. В сообщении содержится ссылка на поддельный сайт, где пользователи вводят свои логины, пароли и даже коды многофакторной аутентификации. Получив эти данные, группа тут же использует их, чтобы войти в учётную запись и добавит …

Читать пост

Фишинговые атаки в США усилились в предверии налогового сезона

фишинг

Microsoft отчиталась о масштабных рассылках вредоносных писем, использующих темы налоговой отчётности для кражи данных и установки вредоносного ПО. Особенность этих кампаний — в использовании современных приёмов обхода фильтров и систем защиты: злоумышленники внедряют QR-коды, сокращатели ссылок, легитимные сервисы для хранения файлов и бизнес-проф …

Читать пост