Шифрование сообщений электронной почты Microsoft оказалось ненадежным.
IT-гигант не планирует его чинить и рекомендует просто перестать им пользоваться.
Пользователи получат возможность сообщать ИБ-специалистам своей компании о фишинговых сообщениях в Teams.
Злоумышленники использовали поддельную страницу авторизации Office 365 и специальный фреймворк.
Злоумышленники используют фальшивые голосовые сообщения, чтобы заставить жертву открыть вредоносное HTML-вложение.
Изменения касаются выплат по программам Dynamics 365 and Power Platform Bounty Program и M365 Bounty Program.
Изменение вступит в силу в начале апреля 2022 года.
Преступники маскируют письма под счета-фактуры и используют различную информацию о потенциальных жертвах.
Судя по всему, проблема ограничена только Teams и Office 365 и не распространяется на другие сервисы Microsoft.
Неназванная американская компания в Карлсбаде, штат Калифорния, была вынуждена прекратить работу на два дня, пока занималась устранением ущерба.
Эксплуатация уязвимостей позволяет злоумышленникам полностью обойти процесс аутентификации.
Поддержка функции «Оповещения о потенциальной активности государства» в настоящее время находится в разработке.
Хакеры получили доступ по крайней мере к одной из учетных записей электронной почты Office 365 еще в декабре 2019 года.
В сервисе MyAnalytics появилась функция Workplace Analytics, обеспечивающая полную картину привычек сотрудников на рабочем месте.
Функция позволяет создавать неограниченное количество электронных адресов, добавляя суффикс к основном адресу.
APT-группировка атакует организации по всему миру, используя технологии авторизации на базе токенов.
С 15 октября 2020 года компания также перестанет поддерживать TLS 1.0/1.1 в Office 365.
Злоумышленники нашли способ обойти шлюзы безопасности электронной почты.
Данные передаются даже в тех случаях, когда ни клиенты, ни их контактные лица не являются пользователями Facebook
Впервые о намерении прекратить поддержку небезопасных версий протокола Microsoft сообщила еще в декабре 2017 года.