Назад
Кибербезопасность и конфиденциальность

Злоумышленники используют BYOD для доступа к Microsoft 365 и корпоративным данным

Dark Reading
Advertisement468 × 90
Злоумышленники используют BYOD для доступа к Microsoft 365 и корпоративным данным

Исследователи кибербезопасности выявили растущую тенденцию, при которой злоумышленники используют политики BYOD (использование личных устройств на работе) для проникновения в корпоративные сети. Используя Microsoft Graph API, хакеры идентифицируют наиболее ценные цели внутри организаций. Получив доступ, они часто передают учетные данные группам вымогателей, таким как ShinyHunters, для дальнейшей кражи данных или проведения атак с использованием программ-вымогателей. Эксплуатация настроек BYOD подчеркивает серьезную уязвимость в безопасности современных предприятий, поскольку личные устройства часто не проходят строгий контроль, применяемый к корпоративному оборудованию. Эксперты по безопасности рекомендуют организациям внедрять более строгие политики условного доступа и улучшать мониторинг взаимодействия с API, чтобы снизить риск несанкционированного доступа к средам Microsoft 365. Эта ситуация подчеркивает критическую необходимость надежных стратегий управления идентификацией и доступом в условиях все более децентрализованной рабочей среды.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователь безопасности описал уязвимость под названием «Deathray», которая позволяет небезопасному веб-сайту вызвать полную «заморозку» системы ma…

Hacker News (YC)
Advertisement970 × 250