滥用微软Office 365某功能,威胁行为者对企业发动勒索攻击

  发布时间:2025-12-07 20:38:33   作者:玩站小弟   我要评论
安全研究人员警告称,威胁行为者可能会劫持Office 365账户,对存储在SharePoint和OneDrive服务中的文件进行加密,以获得赎金,很多企业正在使用SharePoint和OneDrive 。

安全研究人员警告称 ,滥用威胁行为者可能会劫持Office 365账户 ,微软对存储在SharePoint和OneDrive服务中的某功文件进行加密 ,以获得赎金 ,胁行很多企业正在使用SharePoint和OneDrive服务进行云协作、对企动勒文档管理和存储,索攻如果数据没有备份 ,滥用那针对这些文件的微软勒索软件攻击可能会产生严重后果,导致所有者和工作组无法访问重要数据 。某功

近期  ,胁行网络安全公司Proofpoint的对企动勒研究人员在一份报告中指出,源码库勒索攻击的索攻成功主因在于滥用“自动保存”功能,该功能会在用户进行编辑时创建旧文件版本的滥用云备份 。威胁行为者要加密SharePoint和OneDrive文件的微软前提条件是破坏Office 365 帐户 ,这很容易通过网络钓鱼或恶意OAuth应用程序完成。某功劫持帐户后 ,攻击者可以使用Microsoft API和PowerShell脚本自动对大型文档列表执行恶意操作 。要更快地完成文件锁定并使恢复变得更困难 ,威胁行为者会通过减少版本编号限制并加密所有超过该限制的文件。云计算此任务不需要管理权限 ,可以从任何被劫持的帐户完成。研究人员举例说,对手可以将文件版本数减少到“1”,并对数据进行两次加密 。由于文件版本限制设置为“1” ,当攻击者对文件进行两次加密或编辑时,原始文档将无法通过OneDrive获得,也无法恢复  。

另一种方法是使用自动脚本编辑文件501次,这超过了OneDrive存储文件版本的高防服务器最大500次限制。虽然这种方法更张扬,可能会触发一些警报,但它仍然是一种有效的方法 。文档加密完成后,攻击者就可以向受害者索取赎金 ,以换取解锁文件  。在加密之前先窃取原始文件 ,从而在泄露数据的威胁下给受害者更大的压力  ,香港云服务器这也是可行的 ,而且可能被证明是有效的 ,特别是在有备份的情况下 。

虽然Proofpoint提醒微软版本编号设置可能会被滥用,但微软坚称这种配置能力是其预期的功能 。模板下载微软说 ,如发生类似上述攻击场景的意外数据丢失情况下  ,微软的support agent可以在事故发生14天后帮助恢复数据。但根据Proofpoint的报告,他们尝试使用support agent恢复文件,但失败了 。

对于可能成为这些云攻击目标的企业 ,最佳安全实践包括 :

使用多因素身份验证保持定期备份寻找恶意OAuth应用程序并撤销令牌 ,以及在事件响应列表中添加“立即增加可恢复版本”  。建站模板

参考来源:https://www.bleepingcomputer.com/news/security/microsoft-office-365-feature-can-help-cloud-ransomware-attacks/

  • Tag:

相关文章

  • 关于密码的七个误解

    密钥是新的、安全的并且易于使用。然而,关于它们的工作方式存在很多困惑。这篇文章消除了许多误解。正确地拒绝改变密码管理是很多人都非常关心的事情。许多人不喜欢密码并希望有更好的方法。但是其他人有一个围绕他
    2025-12-07
  • 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范

    二维码已成为日常生活中的一种便捷工具,只需简单扫描,用户便能快速访问网站、支付平台或数字菜单。然而,随着二维码的普及,网络犯罪分子对其的兴趣也与日俱增。一种被称为“二维码钓鱼”或“quishing”的
    2025-12-07
  • Sitecore 零日漏洞可让攻击者远程执行代码

    近日披露的 Sitecore 体验平台关键漏洞CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理器
    2025-12-07
  • 一个吊炸天的免费 SSL 证书维护工具

    介绍Certimate是一个用于管理SSL证书的工具,特别适合需要管理多个域名的个人或小团队。它的主要优势包括本地部署以确保数据安全、简单易用的界面以及自动化的证书申请和续期功能。通过私有部署,用户可
    2025-12-07
  • NCSC称人工智能将在未来两年“助长”勒索软件的威力

    英国国家网络安全中心NCSC)警告称,人工智能工具可能会助长勒索软件威胁的升级,将对网络安全产生一定的不利影响。该机构称,网络犯罪分子现在已经利用人工智能进行一些恶意攻击行为,这种现象极可能在未来两年
    2025-12-07
  • 2025 年 CISO 应该应对的五大网络安全风险

    随着我们迈入2025年,首席信息安全官CISO)必须为五大网络安全风险做好准备。这些风险源于技术发展、地缘政治紧张局势和攻击者日益复杂的战术所驱动的快速演变的威胁格局。CISO的角色已发生重大转变,从
    2025-12-07

最新评论