Security Lab

Microsoft 365

Microsoft 365 – это сервис от Microsoft, который объединяет ряд инструментов и услуг для повышения продуктивности. Включает в себя офисные приложения Microsoft Office, такие как Word, Excel, PowerPoint, а также различные сервисы облачного хранения данных и совместной работы, например, OneDrive и Teams. Microsoft 365 предлагает решения как для индивидуальных пользователей, так и для бизнеса, обеспечивая интеграцию с другими сервисами Microsoft и обширные возможности для управления корпоративными данными и безопасности.

Пришло письмо о прибавке к зарплате? Поздравляем — вас, скорее всего, взламывают

Хакеры придумали фишинг, при котором жертва сама себя взламывает.

Ваша «двухфакторка» была для него шуткой. ФБР поймало гения, который 7 лет вскрывал аккаунты, как консервные банки

Разбираемся, почему громкий финал не вернёт пользователям приватность.

Рост атак в 37 раз. Как работает EvilTokens и почему антивирусы его пропускают

Разбираемся, где заканчивается удобство и начинается опасность.

Обычный VPN и немного терпения. Пока города в Израиле горели,  их секреты уже утекали на чужие серверы

Каждая цифровая брешь открывает путь вполне осязаемому огню.

Хакеры обленились – теперь они просят вас самих впустить их в аккаунт (и вы соглашаетесь)

Атакующие научились угонять Microsoft 365 через настоящую страницу Microsoft — достаточно, чтобы вы ввели «одноразовый» код.

Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента.

Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365.

Вам пришел SVG-файл? Не открывайте. Это новая фишинговая атака Tykit, нацеленная на пользователей Microsoft

За безобидным вложением скрывается многоступенчатая ловушка, которую не распознают классические антивирусы.

MSI — Малозаметный Скрытый Инсталлятор: кликаешь «DOCX», получаешь бэкдор

Ваша система защиты спасёт вас от первого удара — но кто защитит от второго?

Письмо выглядит знакомо — и именно поэтому вы его откроете. А дальше — взлом

Как защитные механизмы помогают ворам похищать ваши данные?

600 PDF-троянов обманули 80% антивирусов мира

Scanception обманывает 80% антивирусов и крадёт пароли в 50 странах.

Windows выдала предупреждение о том, что принтеры используются в новых хакерских атаках

Атака затронула десятки компаний и обошла защиту Microsoft.

Outlook «падает» от каждого нового письма, а Microsoft предлагает решение в духе 90-х

Сначала вылеты, потом мерцающие папки — что происходит с почтовым клиентом, и не станет ли ещё хуже?

Госхакеры использовали 0Day, чтобы проникнуть через Commvault в американские облака

Новая кампания атак на SaaS уже здесь — и Commvault оказался первым в списке.

Хочешь на встречу? Отдай аккаунт: новая фишка хакеров в мессенджерах

Хакеры создали схему взлома без единого вируса.

Атака Cookie-Bite: как единственное браузерное расширение делает бесполезной всю систему MFA Microsoft

Браузерные cookie оказались даже слаще, чем думали хакеры.

Microsoft потратила 11 месяцев, чтобы хакеры тратили на взлом целую вечность

Defense-in-Depth, 200 детекторов и аппаратные модули безопасности. Сработало?

Обновлений не будет: Microsoft ставит крест на старых Office

Скоро ваш Word начнёт вести себя как капризный подросток — и никто его не исправит.

MFA бессилен: Evilginx перехватывает сессии, не оставляя следов

Между нажатием кнопки и катастрофой проходит всего пара секунд.

Обман через доверие: поддельные Adobe и DocuSign крадут данные Microsoft 365

Под маской известного бренда скрывается масштабная кампания по краже данных.