מיקרוסופט פנתה לטרף להתקפות זדוניות
וִידֵאוֹ: How to use Microsoft OneDrive 2024
על פי ניתוח שפורסם לאחרונה על ידי מעבדות אבטחה של חברת Forcepoint, OneDrive לעסקים של מיקרוסופט נפל קורבן לעברייני סייבר וניצול על ידי מתקפות זדוניות והתקפות דיוג.
השירות מבוסס ענן, OneDrive, נקרא לשלוח קישורי אחסון בענן המארחים תוכנות זדוניות לקורבנות, דרך יעילה לפושעי סייבר לפעול. הסיבה לפעולה תחת שם ידוע היא מכיוון שמשתמשים יתאימו ככל הנראה באתר מקור בעל שם ובעל שם.
תחילת ההתקפות הוחלפה באוגוסט השנה, הכוללת ניצול של התכונה MySite המשמשת לשיתוף והעלאת נתונים הקשורים לעסקים עם גורמים חיצוניים או פנימיים. קישורי הורדה נשלחים לקורבנות פוטנציאליים כחלק ממסעות פרסום בדואר המוני.
על ידי לחיצה על קישור מסוג זה, קובץ ארכיב נגוע או קובץ הפעלה הכולל הורדת JavaScript יורדו למערכת של המשתמש עם השלכות קשות. המחקר הגיע למסקנה כי מרבית הקבצים המצורפים המתארחים ב- OneDrive for Business נגועים בתוכנה זדונית כמו Dridex ו- Ursnif. אזורים שנפגעו בצפיפות הם אוסטרליה ובריטניה, כאשר 55% מהודעות הדוא"ל שנשלחו לראשונה ו -40% נשלחו לאזרחים בריטים מוצגים על פי הרשומות האחרונות.
ForcePoint סיפק דוגמה של ההונאה העוקבת אחר הגישה האופיינית לשימוש בחשבונית המקושרת בחשבון OneDrive for Business כדי לנסות להטעות את הקורבן לפתוח אותה.
יתר על כן, בהתחשב בהיקף הנתונים האישיים והרגישים שמשתמשים נוטים לאחסן בחשבונות ה- OneDrive שלהם, פושעי הסייבר עשויים לקבל גישה לפרטים פוטנציאליים בעלי ערך, ולכן חיוני לעסקים לנקוט בפעולות הדרושות ולאבטח את חשבונותיהם.
"שימוש לרעה בשירותי אחסון ענן מקוונים הם גישה חסכונית ופנויה מאוד עבור פושעי סייבר להפצת תוכנות זדוניות", אומר חוקר פורפוינט, רולן דלה פז, כותב בבלוג החברה. "עם זאת, כפי שטקטיקה זו ידעה לרבים כבר בימינו, פושעי הרשת עשויים לחפש דרכים חלופיות כדי לשמור על יעילות ההנדסה החברתית שלהם. שימוש לרעה בשירות Microsoft OneDrive for Business עשוי לסייע להם במקרה זה. מכיוון שמדובר בשירות בתשלום לעסקים, קישורי הורדה זדוניים המתארחים על ידי הפלטפורמה מוסיפים שכבה של 'אמון' לקורבנות פוטנציאליים בהורדת בטעות של תוכנות זדוניות ".
ניצול Powerpoint הופך חלונות לפגיעים להתקפות סייבר
תוכנה זדונית חדשה בשם Remcos ניצלה פגיעות ונמנעה מגילוי על ידי התחפשות לקובץ PPT. התוכנה הזדונית ניצלה את הפגיעות CVE-2017-0199. המשך לקרוא לפרטים נוספים.
הורד את מנהלי ההתקנים amd, nvidia geforce לטרף
טרף חי כעת ומנהלי AMD ו- NVIDIA כבר מוכנים למשחק. טרף לוקח שחקנים על סיפונה של טאלוס הראשון, תחנת חלל המקיפה את הירח בשנת 2032. כשחקן, תקח על עצמו את תפקיד נושא המפתח של ניסוי שנועד לשנות את האנושות לנצח. למרבה הצער הדברים הולכים ...
מחשבים של 1 מיליון מחשבים עדיין פגיעים להתקפות זדוניות של תוכנות זדוניות
דיווחים אחרונים מראים שכמיליון מכשירי Windows עדיין חשופים להתקפות תולעים של BlueKeep. התקן את תיקוני האבטחה האחרונים כעת.