80 % Microsoft 365 -tileistä hakkeroitiin vuonna 2022

60 % Microsoft 365 -vuokralaisista on hakkeroitu onnistuneesti vuonna 2022.

  • Uusi tutkimus osoittaa, kuinka herkkä hakkeroinnin kannalta Microsoft 365 on.
  • Hakkerit voivat hyödyntää Microsoft Teamsia monin tavoin.
  • Voit silti suojautua hakkeroitumiselta joitain toimenpiteitä.
Microsoft 365 hakkeroitu 2022

Uusi tutkimus turvallisuusyhtiö Proofpointilta, osoittaa, että 81 % Microsoft 365 Office -tileistä hakkeroitiin vuonna 2022.

Lisäksi huikeat 60 % Microsoft 365 -vuokralaisista kärsi ainakin yhdestä onnistuneesta tilin haltuunottotapahtumasta vuonna 2022.

Proofpointin tutkijat analysoivat yli 450 miljoonaa haittaohjelmahyökkäystä vuoden 2022 jälkipuoliskolla, jotka kohdistuivat erityisesti Microsoft 365 -vuokralaisiin.

He huomasivat, että Microsoft Teams on yksi kymmenestä kohdistetuimmasta kirjautumissovelluksesta ja melkein 40 %:lla kohteena olevista yrityksistä oli vähintään yksi luvaton kirjautumisyritys päästäkseen yrityksen tietoihin. tiedot.

Näet alla 10 eniten kohdistettua sovellusta vuoden 2022 jälkipuoliskolla Proofpointin mukaan.Microsoft 365 hakkeroitu 2022

40 prosentilla Microsoft Teams -tileistä oli vähintään yksi hakkerointiyritys vuonna 2022

Microsoft Teams, työtilasovellus, hakkerit voivat erityisesti käyttää väärin.

Proofpointin tutkijat jäljittelivät kaikenlaisia ​​hakkerointiskenaarioita, joissa hyödynnettiin Teamsin tietoturva-aukkoja. He onnistuivat kohdistamaan Teamsiin lisävälilehtiä tiedostoille, mikä antoi heille mahdollisuuden murtautua.

He voivat myös helposti sijoittaa haitallisia URL-osoitteita chateihin hyödyntäen sitä tosiasiaa, että Teams ei tarjoa näkyvää URL-palkkia.

Lisäksi tutkijat loivat haitallisen verkkosivuston välilehden, joka osoitti tiedostoon. Tämän jälkeen tiimit latasivat tiedoston automaattisesti käyttäjän laitteelle, mikä vaaransi helposti organisaation tiedot ja verkon.

Lisäksi he loivat haitallisia Microsoft Teams -kokouksia, joissa oli vioittuneita linkkejä, jotka pakottivat haittaohjelmien lataamisen.

Sanomattakin on selvää, että Microsoft Teams voidaan helposti aseistaa yritystäsi vastaan. Ei ole ihme, että hakkerit kohdistavat sen erityisesti.

Mitä voit tehdä varmistaaksesi, että tilisi tai organisaatiosi ei vaarannu? Proofpointilla on luettelo suositelluista toimista, joita sinun tulee tehdä suojautuaksesi hakkereilta ja haittaohjelmilta.

  1. Ole varuillasi: kouluta itseäsi ja organisaatiotasi olemaan tietoinen Microsoft Teamsin käytön riskeistä.
  2. Suojaa pilvesi: Tunnista ne, jotka yrittävät hakkeroida pilviympäristöäsi. Mitä nopeammin, sitä parempi ja vähiten valitettava lopputulos.
  3. Suojaa verkkoympäristösi: eristää mahdollisesti haitalliset linkit Teams-keskusteluissa.
  4. Tiedä milloin pääsyä on rajoitettava: varsinkin kun olet kohteena, harkitse sen käytön rajoittamista.
  5. Rajoita Teamsin pääsy vain tiimiisi: Varmista, että Teams-palvelusi ovat vain sisäisiä.

Microsoft vakuuttaa käyttäjille, että Microsoft 365:llä on paras mahdollinen suojaus.

Redmondin teknologiajätti on korostanut Proofpointin tekemiä havaintoja Zero Trust Security -ohjelma on enemmän kuin kykenevä käsittelemään jokaista hakkerointihyökkäystä.

Oletko koskaan kokenut hakkerointihyökkäystä? Käytätkö Microsoft Teamsia? Kerro meille kokemuksesi siitä alla olevassa kommenttiosassa.

Microsoft Word-tarkistuslistan luominen [helppo menetelmä]

Microsoft Word-tarkistuslistan luominen [helppo menetelmä]Microsoft 365

Tässä oppaassa kerrotaan, miten tehdään Microsft Word -listoja, joiden avulla lukijat voivat merkitä luettelossa olevat kohteet eikä vain lisätä ruutuja.Sinun on otettava käyttöön Kehittäjävälileht...

Lue lisää
Microsoft 365 antaa sinun hallita Windowsin diagnostiikkatietojasi

Microsoft 365 antaa sinun hallita Windowsin diagnostiikkatietojasiMicrosoft 365Windows 10

Microsoft esikatselee uutta kykyä käyttäjille hallita Windows 10 -diagnostiikkatietoja.Microsoft 365 -käyttäjät voivat rekisteröityä tutkimaan uutta vaihtoehtoa, jonka avulla he voivat viedä, poist...

Lue lisää
Microsoft 365 -käyttäjät: varokaa SharePoint-tietojenkalasteluhyökkäyksiä

Microsoft 365 -käyttäjät: varokaa SharePoint-tietojenkalasteluhyökkäyksiäMicrosoft 365Kyberturvallisuus

Uhka-toimijat lähettivät väärennettyjä SharePoint-sähköposteja eri organisaatioiden työntekijöille osana tietojenkalastelukampanjaa.Hyökkääjät pyrkivät varastamaan käyttäjien Microsoft 365 -tietoti...

Lue lisää