2022-ben a Microsoft 365-fiókok 80%-át feltörték

A Microsoft 365 bérlők 60%-át sikeresen feltörték 2022-ben.

  • Egy új kutatás kimutatta, hogy a Microsoft 365 mennyire törékeny a feltörésekkel szemben.
  • A Microsoft Teamst a hackerek számos módon kihasználhatják.
  • Még mindig van néhány lépés, amellyel megvédheti magát a feltöréstől.
A microsoft 365 feltörte a 2022-t

A Proofpoint biztonsági cég új tanulmánya, azt mutatja, hogy a Microsoft 365 Office-fiókok 81%-át feltörték 2022-ben.

Sőt, a Microsoft 365 bérlők elképesztő 60%-a szenvedett el legalább egy sikeres fiókátvételi incidenst 2022-ben.

A Proofpoint kutatói több mint 450 millió rosszindulatú támadást elemeztek 2022 második felében, kifejezetten a Microsoft 365 bérlőit célozva.

Kiderült, hogy a Microsoft Teams a tíz leginkább célzott bejelentkezési alkalmazás egyike, és majdnem A megcélzott vállalatok 40%-ának volt legalább egy jogosulatlan bejelentkezési kísérlete, hogy hozzáférjen a cég adataihoz. adat.

A Proofpoint szerint 2022 második felében a 10 legjobban célzott alkalmazást láthatja alább.A microsoft 365 feltörte a 2022-t

2022-ben a Microsoft Teams-fiókok 40%-ának volt legalább egy feltörési kísérlete

Microsoft Teams, a munkaterületi alkalmazás, kifejezetten visszaélhetnek a hackerek.

A Proofpoint kutatói mindenféle hackelési forgatókönyvet emuláltak, amelyek kihasználták a Teams biztonsági hiányosságait. Sikerült megcélozniuk a Teams-t további fájllapokkal, amelyek lehetővé tették számukra az áttörést.

Könnyen elhelyezhetnek rosszindulatú URL-eket a chatekben, kihasználva azt a tényt, hogy a Teams nem biztosít látható URL-sávot.

Sőt, a kutatók létrehoztak egy rosszindulatú webhelylapot, amely egy fájlra mutatott. A csapatok ezután automatikusan letöltötték a fájlt a felhasználó eszközére, könnyen veszélyeztetve a szervezet adatait és hálózatát.

Ezenkívül rosszindulatú Microsoft Teams-találkozókat is létrehoztak, sérült hivatkozásokkal, amelyek kikényszerítették a rosszindulatú szoftverek letöltését.

Mondanom sem kell, hogy a Microsoft Teams könnyen fegyverezhető a cége ellen. Nem csoda, hogy a hackerek kifejezetten ezt veszik célba.

Mit tehet tehát annak érdekében, hogy fiókja vagy szervezete ne kerüljön veszélybe? A Proofpoint tartalmaz egy listát azokról a javasolt intézkedésekről, amelyeket meg kell tennie, hogy megvédje magát a hackerektől és a rosszindulatú programoktól.

  1. Legyen tudatában: oktassa magát és szervezetét, hogy tisztában legyenek a Microsoft Teams használatával járó kockázatokkal.
  2. Biztosítsa felhőjét: Azonosítsa azokat, akik megpróbálják feltörni felhőkörnyezetét. Minél előbb, annál jobb és a legkevésbé szerencsétlen az eredmény.
  3. Biztosítsa webes környezetét: elkülönítheti a potenciálisan rosszindulatú hivatkozásokat a Teams-csevegésekben.
  4. Tudja, mikor korlátozza a hozzáférést: különösen, ha Ön a cél, fontolja meg a használat korlátozását.
  5. A Teams hozzáférésének korlátozása csak a saját csapatára: győződjön meg arról, hogy a Teams szolgáltatásai csak belsőek.

A Microsoft biztosítja a felhasználókat, hogy a Microsoft 365 a lehető legjobb védelmet nyújtja.

A Proofpoint megállapításaival kapcsolatban a redmondi technológiai óriás hangsúlyozta Zero Trust Security program több mint képes kezelni minden hackertámadást.

Tapasztalt már hackertámadást? Használ Microsoft Teamst? Ossza meg velünk tapasztalatait az alábbi megjegyzések részben.

A Microsoft Lists segítségével több ezer elem nyomon követhető a Teams szolgáltatásban

A Microsoft Lists segítségével több ezer elem nyomon követhető a Teams szolgáltatásbanMicrosoft 365Microsoft Csapatok

A Microsoft Lists jelenleg a Microsoft 365-be szállítja.Az alkalmazás a következő hónapban indul a csapatok számára.A csapatok jól jönnek abban az időben, amikor a távmunka inkább szükségszerűség, ...

Olvass tovább
A Microsoft 365 a vállalat új felhőszolgáltatási csomagja a vállalkozások számára

A Microsoft 365 a vállalat új felhőszolgáltatási csomagja a vállalkozások számáraMicrosoft 365HivatalÜzleti SzoftverekFelhőVállalkozás

A Microsoft nemrégiben bejelentett A „Microsoft 365”, amely felhőszolgáltatásainak új csomagja az üzleti ügyfelek számára. Dióhéjban felváltja a régi „Secure Productive Enterprise” tavalyi csomagot...

Olvass tovább
GoDaddy Office 365 áttekintés: Mi ez és hogyan kell beállítani?

GoDaddy Office 365 áttekintés: Mi ez és hogyan kell beállítani?Microsoft 365Iroda OnlineTermelékenységi SzoftverFelhőHajrá Apa

A Microsoft és a GoDaddy 2014-es partnersége óta ez utóbbi platformján keresztül kezdte el értékesíteni az Office 365 havi és éves előfizetéseket.Ilyen (többéves) előfizetést közvetlenül a GoDaddy-...

Olvass tovább