Security Lab

Microsoft 365

Microsoft 365 – это сервис от Microsoft, который объединяет ряд инструментов и услуг для повышения продуктивности. Включает в себя офисные приложения Microsoft Office, такие как Word, Excel, PowerPoint, а также различные сервисы облачного хранения данных и совместной работы, например, OneDrive и Teams. Microsoft 365 предлагает решения как для индивидуальных пользователей, так и для бизнеса, обеспечивая интеграцию с другими сервисами Microsoft и обширные возможности для управления корпоративными данными и безопасности.

Хакеры обленились – теперь они просят вас самих впустить их в аккаунт (и вы соглашаетесь)

Атакующие научились угонять Microsoft 365 через настоящую страницу Microsoft — достаточно, чтобы вы ввели «одноразовый» код.

Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента.

Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365.

Вам пришел SVG-файл? Не открывайте. Это новая фишинговая атака Tykit, нацеленная на пользователей Microsoft

За безобидным вложением скрывается многоступенчатая ловушка, которую не распознают классические антивирусы.

MSI — Малозаметный Скрытый Инсталлятор: кликаешь «DOCX», получаешь бэкдор

Ваша система защиты спасёт вас от первого удара — но кто защитит от второго?

Письмо выглядит знакомо — и именно поэтому вы его откроете. А дальше — взлом

Как защитные механизмы помогают ворам похищать ваши данные?

600 PDF-троянов обманули 80% антивирусов мира

Scanception обманывает 80% антивирусов и крадёт пароли в 50 странах.

Windows выдала предупреждение о том, что принтеры используются в новых хакерских атаках

Атака затронула десятки компаний и обошла защиту Microsoft.

Outlook «падает» от каждого нового письма, а Microsoft предлагает решение в духе 90-х

Сначала вылеты, потом мерцающие папки — что происходит с почтовым клиентом, и не станет ли ещё хуже?

Госхакеры использовали 0Day, чтобы проникнуть через Commvault в американские облака

Новая кампания атак на SaaS уже здесь — и Commvault оказался первым в списке.

Хочешь на встречу? Отдай аккаунт: новая фишка хакеров в мессенджерах

Хакеры создали схему взлома без единого вируса.

Атака Cookie-Bite: как единственное браузерное расширение делает бесполезной всю систему MFA Microsoft

Браузерные cookie оказались даже слаще, чем думали хакеры.

Microsoft потратила 11 месяцев, чтобы хакеры тратили на взлом целую вечность

Defense-in-Depth, 200 детекторов и аппаратные модули безопасности. Сработало?

Обновлений не будет: Microsoft ставит крест на старых Office

Скоро ваш Word начнёт вести себя как капризный подросток — и никто его не исправит.

MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

Между нажатием кнопки и катастрофой проходит всего пара секунд.

Обман через доверие: поддельные Adobe и DocuSign крадут данные Microsoft 365

Под маской известного бренда скрывается масштабная кампания по краже данных.

Получите и распишитесь: ИИ в Microsoft 365 теперь обязателен для всех

Хотели умного помощника? Нет? Неважно – с вас $30 в год.

Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

Как закрытие Rockstar2FA послужило толчком к привлечению аудитории.

Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика

Даже сложные системы безопасности не спасают от хитрых уловок преступников.

Письма с угрозами от «Microsoft»? Что нужно знать об исправленной уязвимости

Неочевидная лазейка пугает своей простотой.