Společnost Microsoft postihla útoky škodlivého softwaru
Video: Beginner's Guide to OneDrive for Windows - UPDATED Tutorial 2024
Podle nedávné analýzy společnosti Forcepoint Security Labs se společnost OneDrive pro podnikání stala obětí kybernetických zločinců a byla zneužita malwarovými a phishingovými útoky.
Cloudová služba OneDrive byla vyzvána k odesílání odkazů na cloudové úložiště, které hostují malware obětem, což je účinný způsob, jak mohou kybernetičtí zločinci fungovat. Důvod pro práci pod renomovaným jménem je ten, že uživatelé budou s největší pravděpodobností důvěřovat dobře známému a originálnímu zdrojovému webu.
Zahájení útoků bylo sledováno až do srpna tohoto roku, což zahrnuje využití funkce MySite, která se používá ke sdílení a nahrávání obchodních dat s externími nebo interními stranami. Odkazy na stahování jsou zasílány potenciálním obětem v rámci hromadných e-mailových kampaní.
Po kliknutí na tento typ odkazu bude infikovaný archivní soubor nebo spustitelný soubor, který obsahuje stahovač JavaScriptu, stažen do systému uživatele s hroznými následky. Výzkum dospěl k závěru, že většina příloh hostovaných na OneDrive for Business je infikována malwarem, jako jsou Dridex a Ursnif. Nejvíce zasaženými oblastmi jsou Austrálie a Spojené království. Podle posledních záznamů je 55% e-mailů zaslaných bývalým a 40% britským občanům.
Společnost ForcePoint poskytla ukázku podvodu, který se řídí obvyklým přístupem k použití faktury propojené s účtem OneDrive pro firmy, aby se pokusil oklamat oběť, aby ji otevřela.
Navíc, vzhledem k rozsahu osobních a citlivých údajů, které uživatelé obvykle ukládají na svých účtech OneDrive, by kybernetičtí zločinci mohli získat přístup k potenciálně hodnotným detailům, takže je nezbytné, aby podniky podnikly nezbytné kroky a zabezpečily své účty.
„Zneužívání online cloudových úložišť představuje nákladově efektivní a vysoce jednorázový přístup k šíření malwaru zločinci, “ říká výzkumník Forepoint Rolan Dela Paz na blogu společnosti. „Nicméně, jak tato taktika již dnes ví mnoho lidí, mohou kyberzločinci hledat alternativní způsoby, jak udržet účinnost svých sociálních inženýrských sítí. V tomto případě jim může pomoci zneužití služby Microsoft OneDrive for Business. Protože se jedná o placenou službu pro podniky, škodlivé odkazy ke stažení hostované platformou přidávají potenciálním obětem vrstvu „důvěry“ v neúmyslné stahování malwaru “.
Pozor: útoky škodlivého softwaru kryptominace se v roce 2018 zintenzivní
Technologie Blockchain se vyvíjí rychleji, než se očekávalo, a s rostoucí popularitou kryptoměn jsou hrozby, které se jich týkají, také volné. V důsledku toho je podle posledních zpráv malware kryptominace nejvyšší hrozbou roku 2018. Útoky překročily ty, které přicházely z ransomwaru během Q1 2018. Cryptominers se zvedl na vrchol…
Zastaralá okna a verze stále používané mnoha společnostmi, takže hrozí útoky škodlivého softwaru
V nedávném článku jsme vás informovali o tom, že dinosaurus Windows XP je naživu a kopá, protože jej provozuje téměř 11% světových počítačů. Totéž platí pro jeho bratra, Internet Explorer. A co je horší, podle nedávné studie Duo Security používá 25% společností zastaralé verze IE, které se vystavují hlavním hrozbám malwaru. Duo…
Útoky škodlivého softwaru ovlivňují počítače se systémem Windows vadnými ovladači
Výzkumníci v oblasti bezpečnosti odhalili, že více než 40 ovladačů certifikovaných společností Microsoft je ovlivněno zranitelnostmi, které lze zneužít k dosažení eskalace privilegií.