Security Lab

Office 365

Охотники за данными атакуют Microsoft Azure и Office 365: сотни директоров под прицелом... Кто следующий?

Эксперты Proofpoint поделились лайфхаками, которые помогут не стать жертвой мошенников.

Ошибка в Microsoft Office 365 позволяет получить доступ к содержимому сообщений

Шифрование сообщений электронной почты Microsoft оказалось ненадежным.

Microsoft Office 365 использует нерабочий криптографический алгоритм для шифрования электронных писем

IT-гигант не планирует его чинить и рекомендует просто перестать им пользоваться.

Новая функция в Microsoft Defender для Office 365 укрепит защиту организаций от фишинга

Пользователи получат возможность сообщать ИБ-специалистам своей компании о фишинговых сообщениях в Teams.

Многофакторная аутентификация не помешала хакерам украсть данные работников 10 000 организаций

Злоумышленники использовали поддельную страницу авторизации Office 365 и специальный фреймворк.

Новая фишинговая кампания нацелена на учетные данные Microsoft 365

Злоумышленники используют фальшивые голосовые сообщения, чтобы заставить жертву открыть вредоносное HTML-вложение.

Microsoft на 30% увеличила вознаграждения за выявление уязвимостей в Office 365

Изменения касаются выплат по программам Dynamics 365 and Power Platform Bounty Program и M365 Bounty Program.

Microsoft будет по умолчанию блокировать макросы в пяти приложениях Office

Изменение вступит в силу в начале апреля 2022 года.

Microsoft предупредила о фишинговой кампании Office 365, активной с июля 2020 года

Преступники маскируют письма под счета-фактуры и используют различную информацию о потенциальных жертвах.

В работе сервисов Microsoft произошел глобальный сбой

Судя по всему, проблема ограничена только Teams и Office 365 и не распространяется на другие сервисы Microsoft.

Обиженный сотрудник удалил 1,2 тыс. аккаунтов Microsoft Office 365

Неназванная американская компания в Карлсбаде, штат Калифорния, была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.

В Microsoft Office 365 обнаружены две критические уязвимости

Эксплуатация уязвимостей позволяет злоумышленникам полностью обойти процесс аутентификации.

Microsoft начнет уведомлять пользователей Office 365 об активности иностранного государства

Поддержка функции «Оповещения о потенциальной активности государства» в настоящее время находится в разработке.

Хакеры имели доступ к электронной почте SolarWinds как минимум 9 месяцев

Хакеры получили доступ по крайней мере к одной из учетных записей электронной почты Office 365 еще в декабре 2019 года.

В Microsoft 365 добавлены новые функции мониторинга активности сотрудников

В сервисе MyAnalytics появилась функция Workplace Analytics, обеспечивающая полную картину привычек сотрудников на рабочем месте.

Microsoft реализовала в Exchange Online функцию одноразовых электронных адресов

Функция позволяет создавать неограниченное количество электронных адресов, добавляя суффикс к основном адресу.

Хакеры атакуют пользователей Office 365 через OAuth2

APT-группировка атакует организации по всему миру, используя технологии авторизации на базе токенов.

Microsoft прекратит поддержку TLS 1.0 и TLS 1.1 в репозитории ПО для Linux 24 сентября

С 15 октября 2020 года компания также перестанет поддерживать TLS 1.0/1.1 в Office 365.

Мошенники используют Google Ads для осуществления фишинговых атак

Злоумышленники нашли способ обойти шлюзы безопасности электронной почты.

На Microsoft подали в суд за передачу данных пользователей Office 365 компании Facebook

Данные передаются даже в тех случаях, когда ни клиенты, ни их контактные лица не являются пользователями Facebook