Հետ
Կիբերանվտանգություն և գաղտնիություն

Ձայնային զանգահարողները շահագործում են BYOD-ը՝ Microsoft 365-ի և կորպորատիվ տվյալների հասանելիություն ստանալու համար

Dark Reading
Advertisement468 × 90
Ձայնային զանգահարողները շահագործում են BYOD-ը՝ Microsoft 365-ի և կորպորատիվ տվյալների հասանելիություն ստանալու համար

Կիբերանվտանգության հետազոտողները բացահայտել են միտում, որտեղ հարձակվողները շահագործում են «Բերեք ձեր սեփական սարքը» (BYOD) քաղաքականությունը՝ կորպորատիվ միջավայրեր ներթափանցելու համար: Օգտագործելով Microsoft Graph API-ն՝ հարձակվողները կարողանում են նույնականացնել կազմակերպությունների ներսում բարձր արժեք ունեցող թիրախները: Հասանելիություն ստանալուց հետո նրանք հաճախ փոխանցում են իրենց տվյալները ShinyHunters-ի նման շորթող խմբերին՝ տվյալների գողությունը կամ փրկագին պահանջող հարձակումները հեշտացնելու համար: BYOD կոնֆիգուրացիաների շահագործումը ընդգծում է ձեռնարկությունների անվտանգության խոցելիությունը, քանի որ անձնական սարքերը հաճախ չունեն կորպորատիվ սարքավորումների համար նախատեսված խիստ վերահսկողություն: Անվտանգության փորձագետները խորհուրդ են տալիս կազմակերպություններին կիրառել ավելի խիստ մուտքի քաղաքականություն և ուժեղացնել API-ների փոխազդեցության մոնիտորինգը՝ Microsoft 365 միջավայրերում չարտոնված մուտքի ռիսկը նվազեցնելու համար:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Advertisement970 × 250