A Microsoftot hackerek célozták meg az adathalász kampányban

A Microsoftot hackerek célozták meg az adathalász kampányban

Forrás csomópont: 1935035

Tyler Cross Tyler Cross
Kiadja: Február 2, 2023
A Microsoftot hackerek célozták meg az adathalász kampányban

A Microsoft a közelmúltban olyan fenyegetések támadói közé került, akik visszaéltek az Oauth-alkalmazás „Verified Partner” rendszerével, és legitim cégeknek adtak ki magukat.

A Microsoft kijelentette, hogy ezek a hackerek nagy hozzájárulásban vettek részt adathalász kampány, amikor a rosszindulatú szereplők ráveszik a felhasználókat, hogy engedélyeket adjanak az alkalmazásaikhoz az eszközeikhez – ezt aztán felhasználhatják adatok ellopására vagy jogos felhőalapú alkalmazások megsértésére.

Egy blogbejegyzésben a – közölte a Microsoft Security Response Center az adathalász támadás „hamis partnerfiókokat használt fel egy ellenőrzött megjelenítő hozzáadásához az Azure AD-ben létrehozott OAuth-alkalmazások regisztrációjához”.

Ez lehetővé tette a hackerek számára, hogy jogos szolgáltatásoknak vagy márkáknak, például a Zoomnak álcázva a felhasználók engedélyt adjanak a hibás alkalmazásokhoz.

A Microsoft először december 15-én szerzett tudomást a jogsértésről a Windows Maker szerint, és azonnal leállította a veszélyes alkalmazásokat, és tájékoztatta az érintett ügyfeleket a jogsértésről.

Az alkalmazások veszélyes engedélyekkel rendelkeztek, beleértve az e-mailek olvasását és a postafiók beállításainak konfigurálását, valamint hozzáférést a felhasználók fájljaihoz és egyéb adataihoz, miközben olyan szektorokat céloztak meg, mint a pénzügyi, marketing, vezetők és felsővezetők. A támadások többnyire az Egyesült Királyságban és Írországban összpontosultak. Bár a kár mértéke egyelőre nem ismert, a jogsértés jelentős volt.

A kampány állítólag december 27-én állt le, egy héttel azután, hogy a Microsoft letiltotta a csaló alkalmazásokat.

A Microsoft a múltban is több jogsértéssel szembesült. Volt egy tavaly januárban, egy másik pedig szeptemberben, az Oauth-alkalmazásokat mindkét alkalommal különböző hackercsoportok célozták meg.

A Microsoft biztosította ügyfeleit, hogy keményen dolgozik a helyzet orvoslásán.

„Több további biztonsági intézkedést is bevezettünk az MCPP-ellenőrzési folyamat javítása és a jövőbeni hasonló csaló magatartások kockázatának csökkentése érdekében” – áll a Microsoft közleményében. "Továbbra is figyelemmel kísérjük a jövőbeni rosszindulatú tevékenységeket, és folyamatos fejlesztéseket fogunk végrehajtani a csalás, a beleegyezéssel történő adathalászat és egy sor egyéb tartós fenyegetés megelőzése érdekében."

Időbélyeg:

Még több Biztonsági nyomozók