microsoft 365

  1. NewsMaker

    Новости Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

    Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента. Компания Positive Technologies объявила о расширении возможностей системы мониторинга событий информационной безопасности MaxPatrol SIEM. Продукт научился контролировать...
  2. NewsMaker

    Новости Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

    Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365. Команда Unit 42 компании Palo Alto Networks представила детальное исследование новой международной кампании финансово мотивированных злоумышленников под кодовым названием Jingle Thief. Группа, действующая...
  3. NewsMaker

    Новости Вам пришел SVG-файл? Не открывайте. Это новая фишинговая атака Tykit, нацеленная на пользователей Microsoft

    За безобидным вложением скрывается многоступенчатая ловушка, которую не распознают классические антивирусы. Многоэтапная фишинговая кампания под условным названием Tykit нацелена на корпоративных пользователей Microsoft 365 и активно используется для кражи учётных данных. Специалисты...
  4. NewsMaker

    Новости MSI — Малозаметный Скрытый Инсталлятор: кликаешь «DOCX», получаешь бэкдор

    Ваша система защиты спасёт вас от первого удара — но кто защитит от второго? Доверие к привычным IT-инструментам всё чаще становится оружием в руках злоумышленников: средства удалённого мониторинга и управления (RMM), изначально предназначенные для администрирования и поддержки, теперь...
  5. NewsMaker

    Новости Проверьте свою почту: 500 млн долларов украли через «защищённые» ссылки

    Как защитные механизмы помогают ворам похищать ваши данные? Механизмы защиты электронной почты , разработанные как барьер для вредоносных ссылок, оказались неожиданным союзником киберпреступников. Специалисты выявили тревожную тенденцию — злоумышленники начали активно использовать «обёртки...
  6. NewsMaker

    Новости 600 PDF-троянов обманули 80% антивирусов мира

    Scanception обманывает 80% антивирусов и крадёт пароли в 50 странах. На протяжении последних месяцев специалисты из Cyble Research and Intelligence Labs (CRIL) отслеживают масштабную и технически сложную фишинговую кампанию под названием Scanception. Её отличительная черта — использование...
  7. NewsMaker

    Новости Windows выдала предупреждение о том, что принтеры используются в новых хакерских атаках

    Атака затронула десятки компаний и обошла защиту Microsoft. Исследователи из Varonis Threat Labs обнаружили новую фишинговую кампанию, в которой злоумышленники используют малозаметную функцию Microsoft 365 под названием Direct Send. Эта функция изначально предназначена для отправки писем с...
  8. NewsMaker

    Новости Outlook «падает» от каждого нового письма, а Microsoft предлагает решение в духе 90-х

    Сначала вылеты, потом мерцающие папки — что происходит с почтовым клиентом, и не станет ли ещё хуже? Классическая версия Outlook снова вызывает головную боль у пользователей — в этом месяце Microsoft подтвердила серьёзный сбой , из-за которого почтовый клиент внезапно закрывается при...
  9. NewsMaker

    Новости Госхакеры использовали 0Day, чтобы проникнуть через Commvault в американские облака

    Новая кампания атак на SaaS уже здесь — и Commvault оказался первым в списке. Кибератака на облачную инфраструктуру компании Commvault привела к несанкционированному доступу к данным клиентов, использующих резервное копирование Microsoft 365 через сервис Metallic. Об этом сообщило агентство...
  10. NewsMaker

    Новости Хочешь на встречу? Отдай аккаунт: новая фишка хакеров в мессенджерах

    Хакеры создали схему взлома без единого вируса. С начала марта 2025 года ИБ-специалисты Volexity зафиксировали серию сложных атак на сотрудников НПО и правозащитных структур в Восточной Европе. Целью кампаний стало получение доступа к корпоративным учетным записям Microsoft 365 путём...
  11. NewsMaker

    Новости Атака Cookie-Bite: как единственное браузерное расширение делает бесполезной всю систему MFA Microsoft

    Браузерные cookie оказались даже слаще, чем думали хакеры. В свежем исследовании , проведённом специалистами компании Varonis, продемонстрирован малозаметный, но эффективный способ обхода многофакторной аутентификации с помощью вредоносного расширения Chrome. Атака, получившая название...
  12. NewsMaker

    Новости Microsoft потратила 11 месяцев, чтобы хакеры тратили на взлом целую вечность

    Defense-in-Depth, 200 детекторов и аппаратные модули безопасности. Сработало? Microsoft опубликовала второй отчёт о ходе инициативы Secure Future Initiative — крупнейшего проекта в области кибербезопасности за всю историю компании. Под руководством Чарли Белла, исполнительного...
  13. NewsMaker

    Новости Обновлений не будет: Microsoft ставит крест на старых Office

    Скоро ваш Word начнёт вести себя как капризный подросток — и никто его не исправит. Microsoft напомнила о скором завершении поддержки популярных офисных приложений — через полгода, 14 октября 2025 года, компания прекратит расширенную поддержку Office 2016 и Office 2019. Это значит, что...
  14. NewsMaker

    Новости MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

    Между нажатием кнопки и катастрофой проходит всего пара секунд. На первый взгляд, Evilginx — это просто ещё один инструмент в арсенале атакующих. Однако за этим невзрачным названием скрывается одна из самых изощрённых реализаций схемы Adversary-in-the-Middle (AitM), позволяющая обойти даже...
  15. NewsMaker

    Новости Обман через доверие: поддельные Adobe и DocuSign крадут данные Microsoft 365

    Под маской известного бренда скрывается масштабная кампания по краже данных. Исследователи из Proofpoint обнаружили кампанию , в которой злоумышленники продвигают вредоносные OAuth-приложения, выдавая их за официальные сервисы Adobe и DocuSign. Их цель — похищение учётных данных Microsoft...
  16. NewsMaker

    Новости Получите и распишитесь: ИИ в Microsoft 365 теперь обязателен для всех

    Хотели умного помощника? Нет? Неважно – с вас $30 в год. Microsoft объявила о двух нововведениях для подписчиков планов Microsoft 365 Personal и Family. Во-первых, пользователи получат доступ к функциям на базе искусственного интеллекта Copilot, которые ранее были доступны только бизнесу и...
  17. NewsMaker

    Новости Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

    Как закрытие Rockstar2FA послужило толчком к привлечению аудитории. Некогда популярный сервис Rockstar2FA, впервые описанный исследователями Trustwave в ноябре 2024 года, специализировался на фишинговых атаках типа Adversary-in-the-Middle ( AiTM ), направленных на кражу данных учётных...
  18. NewsMaker

    Новости Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика

    Даже сложные системы безопасности не спасают от хитрых уловок преступников. Исследователи в области кибербезопасности предупреждают о новых фишинговых атаках, организованных с использованием инструмента Phishing-as-a-Service ( PhaaS ) под названием Rockstar 2FA. Цель таких атак — кража...
  19. NewsMaker

    Новости Письмо от Microsoft? Как мошенники обходят спам-фильтры и попадают в вашу почту?

    Неочевидная лазейка пугает своей простотой. Microsoft исправила уязвимость, позволявшую злоумышленникам использовать административный портал Microsoft 365 для рассылки писем с угрозами сексуального характера, обходя фильтры спама . Этот вид мошенничества, угрожающий распространением...
  20. NewsMaker

    Новости «Здравствуйте, я ваш новый CEO»: как хакеры клонируют руководителей через Microsoft Bookings

    Безобидная функция планирования встреч открыла путь цифровым мошенникам. Microsoft Bookings , одна из популярных функций в Microsoft 365 , может представлять угрозу безопасности для компаний, так как позволяет пользователям создавать учётные записи в Entra без необходимости...
  21. NewsMaker

    Новости Почему фишинговые страницы на Webflow незаметны для защитных систем?

    Ложное чувство безопасности открывает двери для новых атак. Эксперты по кибербезопасности сообщили о резком росте фишинговых страниц, созданных с помощью конструктора сайтов Webflow. По данным компании Netskope , с апреля по сентябрь 2024 года трафик на фишинговые страницы Webflow увеличился...
  22. NewsMaker

    Новости Microsoft стремительно теряет позиции в нейросетевой гонке

    Попытка интегрировать ИИ в фирменные продукты обернулась полным фиаско. Год назад казалось, что Microsoft готова доминировать на рынке искусственного интеллекта (ИИ). Компания приобрела 49% акций дочернего предприятия OpenAI и интегрировала её разработки в свои продукты, включая поисковую...
  23. NewsMaker

    Новости ASCII Smuggling: как хакеры превратили Copilot в личного шпиона

    Невидимые инструкции заставляют ИИ действовать против воли создателей. Исследователь в области кибербезопасности обнаружил критическую уязвимость в интегрированном в Microsoft 365 ИИ-помощнике Copilot, которая позволяет злоумышленникам похищать конфиденциальные данные. Эксплойт...
  24. NewsMaker

    Новости Sway и QR-коды: опасный фишинговый тандем, нацеленный на сервисы Microsoft 365

    Пользователи мобильных устройств оказались самыми уязвимыми в этой атаке. В июле 2024 года специалисты Netskope обнаружили резкий рост фишинговых атак, которые используют Microsoft Sway для кражи учётных данных пользователей Microsoft 365 . Зафиксированное увеличение атак в 2000 раз...
  25. NewsMaker

    Новости От Minecraft до государственных ведомств: глобальный крах Microsoft Azure

    Кибератака парализовала множество онлайн-сервисов и приложений на 8 часов. 30 июля пользователи по всему миру столкнулись с масштабным сбоем в работе облачной платформы Microsoft Azure . Неполадки затронули широкий спектр сервисов: от зависания электронной почты Outlook до невозможности...