Microsoft onedrive menjadi mangsa serangan malware
Video: Set up Onedrive for File Recovery Options in Case of a Ransomware Attack | 2 Methods 2024
Mengikut analisis terkini oleh Forcepoint Security Labs, OneDrive Microsoft untuk perniagaan telah menjadi mangsa penjenayah siber dan telah dieksploitasi oleh serangan malware dan phishing.
Perkhidmatan berasaskan awan, OneDrive, telah dipanggil untuk menghantar pautan penyimpanan awan yang menganiaya malware kepada mangsa, cara yang berkesan untuk penjenayah siber untuk beroperasi. Alasan untuk beroperasi di bawah nama terkenal adalah kerana pengguna kemungkinan besar akan percaya laman web sumber yang terkenal dan asli.
Permulaan serangan telah dikesan mulai bulan Ogos tahun ini, termasuk eksploitasi ciri MySite yang digunakan untuk perkongsian dan memuat naik data berkaitan perniagaan dengan pihak luar atau dalaman. Muat turun pautan dihantar kepada bakal mangsa sebagai sebahagian daripada kempen mel-massa.
Dengan mengklik pautan jenis ini, fail arkib yang dijangkiti atau fail boleh laku yang merangkumi pengunduhan JavaScript akan dimuat turun di sistem pengguna dengan kesan buruk. Penyelidikan menyimpulkan bahawa kebanyakan lampiran yang dihoskan pada OneDrive for Business dijangkiti dengan malware seperti Dridex dan Ursnif. Kawasan yang terjejas teruk adalah Australia dan kerajaan United, dengan 55% e-mel yang dihantar kepada bekas dan 40% dihantar kepada warga Inggeris yang ditunjukkan oleh rekod paling terkini.
ForcePoint telah menyediakan contoh penipuan yang mengikuti pendekatan tipikal menggunakan invois yang dihubungkan dalam akaun OneDrive for Business untuk cuba menipu mangsa untuk membukanya.
Selain itu, memandangkan tahap pengguna data sensitif dan peribadi cenderung untuk menyimpan di akaun OneDrive mereka, penjenayah siber boleh mendapatkan akses kepada maklumat yang berpotensi berharga, jadi penting bagi perniagaan untuk mengambil tindakan yang diperlukan dan mengamankan akaun mereka.
"Penyalahgunaan perkhidmatan storan awan dalam talian adalah pendekatan kos efektif dan sekali pakai untuk penjenayah siber untuk menyebarkan perisian hasad, " kata peneliti Forepoint Rolan Dela Paz menulis di blog syarikat tersebut. "Bagaimanapun, kerana taktik ini sudah diketahui banyak orang pada masa kini, penjenayah siber boleh mencari cara alternatif untuk memastikan kejuruteraan sosial mereka berfungsi dengan berkesan. Penyalahgunaan perkhidmatan Microsoft OneDrive for Business boleh membantu mereka dalam kes ini. Oleh kerana ia merupakan perkhidmatan yang dibayar untuk perniagaan, pautan muat turun yang disengajakan yang dihoskan oleh platform menambah lapisan 'kepercayaan' kepada calon mangsa untuk secara tidak sengaja memuat turun malware ".
Berhati-hatilah: serangan cryptomining malware akan meningkat pada tahun 2018
Teknologi Blockchain sedang berkembang pesat daripada yang dijangkakan dan dengan peningkatan popularitinya cryptocurrency, ancaman yang melibatkan mereka berada di longgar juga. Akibatnya, malware cryptomining adalah ancaman teratas 2018, menurut laporan terbaharu. Serangan telah melebihi yang datang dari ransomware pada Q1 2018. Cryptominers melonjak ke bahagian atas ...
Serangan malware / adware Facebook menjejaskan beribu-ribu pcs
Gelombang serangan malware sedang menyebarkan melalui Facebook Messenger yang melayani malware berbilang platform / adware. Penyerang menggunakan banyak domain untuk mencegah pengesanan. Penyelidikan mengenai kod ini masih berterusan. Mekanisme penyebaran malware Facebook Mekanisme penyebaran asal kod itu ialah Facebook Messenger, tetapi cara penyebarannya masih tidak diketahui. ...
Skype menjadi mangsa kepada spam pautan baidu, berikut cara untuk melindungi akaun anda
Geng penggodam telah menjadikan Skype sasaran terbaru mereka untuk menjana pautan spam. Sepanjang beberapa minggu lalu, pengguna Skype telah melaporkan pertemuan dengan pautan dalam sembang Skype mereka, mengarahkan mereka ke Baidu atau LinkedIn. Walaupun, selepas analisis yang lebih mendalam, satu benang di forum sokongan Skype Microsoft mencadangkan bahawa pautan spam bermula pada bulan Ogos. Beratus-ratus pengguna Skype telah menjadi mangsa penipuan selepas menerima beribu-ribu mesej spam dari akaun yang dilanggar. Tetapi betapa tepatnya akaun itu berkompromi