Microsoft стала мишенью хакеров в фишинговой кампании

Microsoft стала мишенью хакеров в фишинговой кампании

Исходный узел: 1935035

Тайлер Кросс Тайлер Кросс
Опубликовано: 2 февраля 2023
Microsoft стала мишенью хакеров в фишинговой кампании

Microsoft недавно стала мишенью злоумышленников, которые злоупотребили системой «Проверенный партнер» регистрации приложений Oauth, выдавая себя за законные компании.

Microsoft заявила, что эти хакеры принимали участие в большом согласии фишинговая кампания, то есть когда злоумышленники обманом заставляют пользователей предоставлять своим приложениям разрешения на свои устройства — затем это можно использовать для кражи данных или взлома законных облачных приложений.

В сообщении в блоге Об этом сообщает центр Microsoft Security Response. фишинговая атака «использовала мошеннические учетные записи партнеров, чтобы добавить проверенного издателя к регистрациям приложений OAuth, которые они создали в Azure AD».

Это позволило хакерам обманом заставить пользователей предоставлять разрешения неисправным приложениям, маскируясь под законные сервисы или бренды, такие как Zoom.

По данным Windows Maker, Microsoft впервые узнала о взломе 15 декабря, быстро закрыла опасные приложения и проинформировала пострадавших клиентов о взломе.

У приложений были опасные разрешения, в том числе чтение электронной почты и настройка параметров почтового ящика, а также доступ к файлам пользователей и другим данным при нацеливании на такие сектора, как финансы, маркетинг, менеджеры и руководители высшего звена. Атаки в основном были сосредоточены в Великобритании и Ирландии. Хотя размер ущерба пока неизвестен, нарушение было значительным.

Кампания якобы остановилась 27 декабря, через неделю после того, как Microsoft отключила мошеннические приложения.

В прошлом Microsoft также сталкивалась с несколькими взломами. Был один случай в январе прошлого года и еще один в сентябре, когда приложения Oauth оба раза были атакованы разными хакерскими группами.

Microsoft заверила клиентов, что прилагает все усилия, чтобы исправить ситуацию.

«Мы внедрили несколько дополнительных мер безопасности, чтобы улучшить процесс проверки MCPP и снизить риск подобных мошеннических действий в будущем», — говорится в сообщении Microsoft. «Мы продолжим отслеживать будущую вредоносную активность и вносить постоянные улучшения для предотвращения мошенничества, фишинга согласия и ряда других постоянных угроз».

Отметка времени:

Больше от Детективы безопасности