Ձայնային զանգահարողները շահագործում են BYOD-ը՝ Microsoft 365-ի և կորպորատիվ տվյալների հասանելիություն ստանալու համար

Կիբերանվտանգության հետազոտողները բացահայտել են միտում, որտեղ հարձակվողները շահագործում են «Բերեք ձեր սեփական սարքը» (BYOD) քաղաքականությունը՝ կորպորատիվ միջավայրեր ներթափանցելու համար: Օգտագործելով Microsoft Graph API-ն՝ հարձակվողները կարողանում են նույնականացնել կազմակերպությունների ներսում բարձր արժեք ունեցող թիրախները: Հասանելիություն ստանալուց հետո նրանք հաճախ փոխանցում են իրենց տվյալները ShinyHunters-ի նման շորթող խմբերին՝ տվյալների գողությունը կամ փրկագին պահանջող հարձակումները հեշտացնելու համար: BYOD կոնֆիգուրացիաների շահագործումը ընդգծում է ձեռնարկությունների անվտանգության խոցելիությունը, քանի որ անձնական սարքերը հաճախ չունեն կորպորատիվ սարքավորումների համար նախատեսված խիստ վերահսկողություն: Անվտանգության փորձագետները խորհուրդ են տալիս կազմակերպություններին կիրառել ավելի խիստ մուտքի քաղաքականություն և ուժեղացնել API-ների փոխազդեցության մոնիտորինգը՝ Microsoft 365 միջավայրերում չարտոնված մուտքի ռիսկը նվազեցնելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
IDScan.net-ում տեղի ունեցած տվյալների խոշոր արտահոսքի հետևանքով գողացվել է մոտ 153 միլիոն վարորդական իրավունքի վկայական: Զեկույցների համաձայն՝ հաքերնե…
Այս հոդվածում հեղինակը մանրամասն վերլուծում է Reactor մեքենայի հաքերային հարձակման գործընթացը, որը ներկայացվել էր Hack The Box հարթակի 11-րդ սեզոնում:…
Անվտանգության հետազոտողը փաստագրել է «Deathray» անունը ստացած խոցելիությունը, որը թույլ է տալիս անվստահելի կայքերին ամբողջությամբ սառեցնել macOS օպերա…


