Финансовое обозрение
Четверг, 3 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

ФБР предупреждает о массовом фишинге на сервисах Microsoft 365: вот 3 шага, которыми можно обезопасить себя

29.05.2026
A A
0
29
SHARES
484
VIEWS
FacebookTwitter

Зміст статті:

  • 1. Фишинговая бдительность
  • 2. Политики условного доступа (Conditional Access Policies)
  • 3. Блокировка политик передачи аутентификации (Block Authentication Transfer Policies)
ФБР попереджає про масовий фішинг на сервісах Microsoft 365: ось 3 кроки, якими можна убезпечитись

ФБР предупредило о новом наборе инструментов «Фишинг как сервис» (Phishing-as-a-Service, PhaaS), который нацелен на учетные записи Microsoft 365 в рамках сложной, но легкодоступной кампании.

Сервис Kali365 PhaaS позволяет хакерам получать постоянный доступ к средам Microsoft 365 путем кражи токенов OAuth с помощью фишинговых писем, созданных искусственным интеллектом, которые направляют пользователей на легитимные страницы проверки Microsoft. Как только злоумышленник получает токен OAuth, он может получить доступ к сервисам Outlook, Teams и OneDrive без необходимости проходить какие-либо дополнительные механизмы проверки или аутентификации.

«Платформы «Фишинг как сервис» (PaaS), такие как Kali365, становятся все более распространенными, что превращает хакерство в высококоммерциализированный бизнес по подписке. Это означает, что злоумышленники теперь могут использовать эти готовые наборы вместо того, чтобы создавать инфраструктуру с нуля, что значительно снижает порог вхождения», — говорит Дебора Галеа (Deborah Galea), эксперт по кибербезопасности в Filigran.

Подобные фишинговые кампании полагаются на человеческую ошибку для взлома учетных записей, но, к счастью, есть несколько шагов, которые можно предпринять, чтобы обезопасить учетные записи и более широкие среды Microsoft 365. Вот 3 способа, с помощью которых можно защитить себя от кампании Kali365 PhaaS.

Фишинговая бдительность

Фишинговые письма бывают разных форматов. Это могут быть приглашения на собеседование, запросы на доступ к документам и все, что угодно между этим. Хакеры используют инструменты ИИ для создания чрезвычайно убедительных фишинговых писем, которые могут обходить фильтры обнаружения спама и смешиваться с обычным почтовым трафиком.

«Kali365 особенно опасен, поскольку он обходит многофакторную аутентификацию (MFA) без кражи учетных данных и позволяет хакерам захватывать учетные записи Microsoft 365. Мы советуем компаниям внедрять превентивные меры, такие как ограничение потока кода устройства, блокировка передачи аутентификации и внедрение устойчивой к фишингу MFA», — замечает Галеа.

IT-администраторам следует обращать внимание на последние указания, поступающие из каналов разведки угроз, относительно тенденций фишинговых писем и текущих кампаний. Кроме того, персонал можно обучить выявлять фишинговые письма и сообщать о них с помощью регулярных симуляций, имитирующих реальные тактики, техники и процедуры (TTPs), используемые хакерами. Пользователи также должны сохранять бдительность в отношении неожиданных запросов на аутентификацию учетной записи Microsoft, особенно когда пользователь не пытался войти в систему.

ФБР попереджає про масовий фішинг на сервісах Microsoft 365: ось 3 кроки, якими можна убезпечитись
Image: TechRadar / Shutterstock

Политики условного доступа (Conditional Access Policies)

ФБР рекомендует включить политики условного доступа, которые блокируют поток кода устройства (device code flow) для всех пользователей. Блокировка потока кода устройства мешает работе основного механизма перехвата кода Kali365 OAuth. В рабочем процессе атаки Kali365 хакер отправляет заранее сгенерированный код устройства со своего устройства вместе с легитимной страницей проверки Microsoft.

«Предупреждение ФБР по Kali365 подтверждает тенденцию, которую мы наблюдаем в корпоративных средах Microsoft 365 уже месяцами. Злоумышленники больше не взламывают Microsoft 365, они входят в систему, используя функции, которые Microsoft создала для легитимных целей. Поток кода устройства существует не просто так, именно так умные телевизоры и устройства IoT подключают вас к вашей учетной записи. Злоумышленники просто поняли, что это отличный примитив для фишинга, поскольку именно пользователь нажимает «одобрить» на настоящей странице Microsoft. MFA не может спасти вас от процесса, где пользователь сам проходит MFA», — говорит Андреа Сивиери (Andrea Sivieri), главный директор по продуктам и технологиям в CoreView.

Код, присланный злоумышленником, затем вводится жертвой на странице аутентификации, которая авторизует вход злоумышленника в учетную запись жертвы. Затем злоумышленник похищает токены доступа и обновления OAuth (access and refresh tokens), чтобы получить доступ к Outlook, Teams и OneDrive без необходимости в пароле или аутентификации.

«Досадная часть заключается в том, что основная рекомендация ФБР — блокировка потока кода устройства с помощью политики условного доступа — это то, что любой администратор Microsoft 365 мог бы включить сегодня после обеда. Причина, по которой большинство организаций этого не сделали, заключается в том, что условный доступ в реальной корпоративной среде — это хаотичное разрастание политик, которые редактировались двадцатью разными людьми в течение пяти лет. Никто до конца не уверен, что именно сломается, если заблокировать один поток. Поэтому политика остается открытой, а злоумышленники продолжают свой бизнес», — отметил Сивиери.

Благодаря блокировке этого метода аутентификации, даже если жертва попадется на фишинговое письмо и введет код, вход злоумышленника потерпит неудачу. Но перед применением универсального блокировка потока кода устройства обязательно проведите аудит текущего использования, чтобы определить, где аутентификация с помощью потока кода устройства используется легитимно. Блокировка законного использования при определенных обстоятельствах может нарушить повседневную деятельность.

Блокировка политик передачи аутентификации (Block Authentication Transfer Policies)

Чтобы облегчить жизнь пользователям 365, Microsoft добавила функцию, которая позволяет пользователю использовать доверенное устройство для сканирования QR-кода, отображаемого на другом устройстве, для аутентификации входа. Однако, эта удобная функция облегчает злоумышленникам аутентификацию собственного доступа к учетной записи жертвы после того, как они похитили токены OAuth.

СпецпроектыБеріть участь у конкурсі авторських статей від Proove: вигравайте крутий електросамокат та інші призиНайтонший робот-пилосос в Україні: що варто знати про Dreame X60 Ultra Complete

«Здесь есть более важный урок для любой организации, которая ведет свой бизнес на Microsoft 365. Следующий взлом в крупной компании начнется не с того, что хакер использует уязвимость. Он начнется с того, что сотрудника очень вежливо попросят выполнить легитимное действие внутри легитимного продукта Microsoft. Защита — это не лучшие технологии, это видимость в реальном времени того, что на самом деле меняется внутри корпоративной среды, и дисциплина пересматривать политики безопасности, которые незаметно устаревают», — добавляет Сивиери.

Получив доступ к учетной записи жертвы, злоумышленник может использовать свое новое «доверенное» устройство для аутентификации собственных запросов на доступ к учетной записи. Блокировка блокировки политики передачи аутентификации не только останавливает злоумышленников от аутентификации собственных сессий, но и может помочь предотвратить вход сотрудников с неуправляемых личных устройств, что может поставить под угрозу данные компании.

Китаєць майже 5 років крав оборонне ПЗ у NASA та армії США через звичайні фішингові листи

Источник: TechRadar

Share12Tweet7ShareShare

Читайте также

«Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу
Технологии

«Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу

02.09.2026

"Я ніколи не спілкуюся з ШІ ручним набором тексту", – каже Влад Хамбір, iOS-інженер в Capital One.Років з десять тому,...

Read moreDetails
Українська команда створила резерв для прямих трансляцій

Українська команда створила резерв для прямих трансляцій

02.09.2026
Google показала спеціальний Fitbit Air до 30-річчя Pokémon

Google показала спеціальний Fitbit Air до 30-річчя Pokémon

02.09.2026
Ratel Robotics презентувала FPV-дрон K1: він може нести до 2 кг

Ratel Robotics презентувала FPV-дрон K1: він може нести до 2 кг

02.09.2026
Next Post
Гривня відіграла падіння за день — курс валют на 29 травня

Гривня відіграла падіння за день - курс валют на 29 травня

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Несколько дней без еды и воды среди мин: уклонист из Кривого Рога заблудился в болтах и сам вызвал полицию

Несколько дней без еды и воды среди мин: уклонист из Кривого Рога заблудился в болтах и сам вызвал полицию

03.09.2026
«Бандероль» уничтожила депо «Новой почты» в Днепре: есть погибший

«Бандероль» уничтожила депо «Новой почты» в Днепре: есть погибший

03.09.2026
ЕС выделил EUR30 млн гранта для проектов теплоснабжения украинских громад

ЕС выделил EUR30 млн гранта для проектов теплоснабжения украинских громад

03.09.2026
«Игрушка» оккупантов за 60 миллионов больше не работает: Генштаб подтвердил поражение РЛС «Каста»

«Игрушка» оккупантов за 60 миллионов больше не работает: Генштаб подтвердил поражение РЛС «Каста»

03.09.2026
Путин цинично оправдал новые удары по Украине: «чтобы неповадно было нам вредить»

Путин цинично оправдал новые удары по Украине: «чтобы неповадно было нам вредить»

03.09.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Концерты в Германии — музыка, эмоции и впечатления, которые остаются надолго

Українці почали брати більші мікрокредити: борг зріс на 17%

Нацбанк ввел в обращение монеты в честь Днепропетровской и Кировоградской областей

Трудовые законы в Украине хотят переписать: Кабмин внес новый кодекс в Раду

Рада провалила создание консультативного органа для конкурса на замещение должностей членов Счетной палаты – условие выделения траншей от ЕС и МВФ

Из Дружковки в Донецкой области под обстрелами вывозят людей: как проходит эвакуация

Главное

Курс валют на 31 серпня: долар та євро дещо зросли
Финансы

Курс валют на 31 серпня: долар та євро дещо зросли

31.08.2026

Національний банк України на сьогодні встановив офіційний курс гривні на рівні 44,5505 грн/дол., послабивши гривню за день...

Российские войска могут применить новую тактику дистанционного минирования автодорог с помощью БПЛА

Российские войска могут применить новую тактику дистанционного минирования автодорог с помощью БПЛА

01.09.2026
Стыд и провал в Раде: Стефанчук извинился перед украинцами. ВИДЕО

Стыд и провал в Раде: Стефанчук извинился перед украинцами. ВИДЕО

01.09.2026

Strategy назвала дискримінацією спробу MSCI прибрати криптоказначейства зі своїх індексів

01.09.2026
Чип A20 в iPhone 18 проти A20 Pro у 18 Pro: як кристал кремнію стає різними процесорами

Чип A20 в iPhone 18 проти A20 Pro у 18 Pro: як кристал кремнію стає різними процесорами

01.09.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить