Добавить новость

Девять ударов топором: петербуржца задержали за попытку убийства из ревности

Финалисты конкурса "Это у нас семейное" завершают оценочные задания

Москва возглавила рейтинг зарплат в городах РФ в финансовой отрасли 

Волны жары будут накрывать Россию втрое чаще



Новости сегодня

Новости от TheMoneytizer

Varonis обнаружила уязвимость Power Automate в Microsoft 365

Команда аналитиков Varonis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам автоматически извлекать данные, взаимодействовать с серверами C2 и уклоняться от средств обнаружения.

Power Automate, по умолчанию включенный в Microsoft 365, позволяет пользователям автоматизировать бизнес-задачи и рабочие процессы между различными приложениями и службами. С его помощью можно создавать «потоки» (автоматизированное поведение между приложениями) для Outlook, SharePoint и OneDrive — для совместного использования и отправки файлов, пересылки электронной почты и многого другого. Чтобы создать «поток» и настроить сценарий поведения между приложениями пользователь должен создать соединение между двумя приложениями для передачи данных между ними. Например, при получении письма на электронную почту отправляется сообщение в Teams и создается запись в списке SharePoint.

Аналитики Varonis обнаружили два метода, которые могут использоваться для кибератак. Первый предусматривает прямой доступ к конечной точке пользовательского «потока» для запроса существующих подключений, а второй — загрузку обманным путем поддельного приложения Azure.

Первый метод сложнее осуществить, но он наносит более серьезный вред в случае успешной реализации. После взлома учетной записи Microsoft 365 злоумышленники могут просто выполнить команду, которая приведет к утечке входящих конфиденциальных данных, без необходимости вручную создавать поток Power Automate.

Второй метод изощреннее: как только пользователь даст согласие на запуск вредоносного приложения, у него появятся необходимые разрешения для создания «потока». Однако создать новое соединение с помощью приложения невозможно. Хакер может использовать только существующие подключения, то есть приложения Azure ограничивают злоумышленников пользователями, которые уже установили определенные подключения.

Злоумышленники могут использовать Power Automate для экспорта электронной почты через новые правила переадресации. И так как они создаются не в Outlook/Exchange, то этот процесс невозможно обнаружить и заблокировать. Поток «Переадресация электронной почты» будет автоматически пересылать все полученные письма хакеру. При этом название потока настраивается и может быть изменено на более непонятное пользователю значение.

Вредоносные потоки открывают также доступ к данным из Delve, статистике файлов SharePoint и другой конфиденциальной информации. К примеру, несанкционированная загрузка файлов SharePoint возможна через созданные «потоком» анонимные ссылки общего доступа, которые перенаправляются на сервер преступников с помощью API.

Аналитики Varonis отмечают, что предотвратить угрозу кражи данных через Power Automate поможет мониторинг создания и активности автоматизированных потоков, приложений Azure, доступа к ресурсам, разрешений для приложений, нетипичных аутентификаций и входа в систему.

Также Varonis добавляет для событий в Microsoft 365 больше контекста на основе поведения пользователей. Это позволяет обнаруживать аномальный доступ к данным и активность электронной почты исходя из сохраненного базового поведенческого профиля пользователя.

Такая линия защиты от кражи данных через Power Automate не требует написания специальных правил обнаружения или ручного поиска подозрительных изменений в IP-адресах или строках агента пользователя. Оповещения на основе поведения также эффективны при обнаружении заражения систем вредоносным ПО— злоумышленникам очень сложно имитировать обычное поведение пользователя.

Помимо этого, аналитики Varonis рекомендуют блокировать электронные письма, переадресованные из Power Automate, и запретить передачу данных с помощью электронной почты, настроив элементы управления коннекторов к различным сервисам.

Более подробная информация об исследовании в блоге компании Varonis Systems.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Премьер-министр Венгрии Орбан прибыл в Пекин, чтобы продолжить свою «миссию мира»

Волны жары будут накрывать Россию втрое чаще

Москва на такое не подписывается // Чем завершился сбор автографов в поддержку кандидатов в депутаты Мосгордумы

Арестованный бизнесмен, связанный с известным в Забайкалье концессионером Неверовым, пробудет в СИЗО до 4 сентября

Музыкальные новости

Про недвижимость Германа Грефа: от Малой Бронной до Новорижского шоссе

В Москве состоялось торжественное открытие нового творческого проекта «Галерея художников»

Тысяча сердец в небе, Газманов, Лепс и Shaman: в Москве подвели итоги выставки «Россия»

Экс-биатлонист Васильев заявил, что россиян на Олимпиаде ждут враги

Новости России

Премьер-министр Венгрии Орбан прибыл в Пекин, чтобы продолжить свою «миссию мира»

Нищета, забвение, алкоголь. Трагедии звезд из республик после развала СССР

Арестованный бизнесмен, связанный с известным в Забайкалье концессионером Неверовым, пробудет в СИЗО до 4 сентября

Волны жары будут накрывать Россию втрое чаще

Экология в России и мире

Гала-закрытие I Международного фестиваля «Мир классического романса» состоится в Капелле Санкт-Петербурга

Менеджер модельных Показов для Платного участия в Дизайнерских Показах.

Lemaire menswear весна-лето 2025

«Она такая пацанка! Мне нравятся сильные женщины, я подкаблучник», — заявление Киркорова о новых отношениях вызвало волну слухов и предположений

Спорт в России и мире

«Это вообще анекдот». В России объяснили сенсационную победу Путинцевой над Швёнтек

Россиянка Шнайдер проиграла американке Наварро на Уимблдоне

ПКР поздравляет чемпионку Паралимпийских игр по настольному теннису Р. Чебанику с Юбилеем

Хачанов не смог выйти в третий круг Уимблдона, проиграв 220-й ракетке мира

Moscow.media

70 человек отравились роллами в Бурятии

ИИ-функции в устройствах Samsung Galaxy будут бесплатными до 2026 года

Родные просторы... Старая Устьевская ГЭС на реке Вруда

При взрыве котельной в Волгограде погибли люди











Топ новостей на этот час

Rss.plus






Путин встретится с премьер-министром Индии Моди 8 и 9 июля

Орбан опубликовал необычный видеоролик по итогам визита в Москву (ВИДЕО)

Москва возглавила рейтинг зарплат в городах РФ в финансовой отрасли 

Волны жары будут накрывать Россию втрое чаще