Злоумышленники используют BYOD для доступа к Microsoft 365 и корпоративным данным
Недавние исследования показывают, что киберпреступники активно используют возможности, предоставляемые политикой «Принеси своё устройство» (BYOD), чтобы получить доступ к системам Microsoft 365 и конфиденциальным корпоративным данным. Главным инструментом в их арсенале стало API Microsoft Graph, которое позволяет злоумышленникам находить и определять перспективные цели для атак.
Злоумышленники исследуют уязвимости в системах, используя API для сбора информации о пользователях и их учетных записях. Это дает им возможность выявлять наиболее ценные цели, которые затем могут быть переданы группам вымогателей, таким как ShinyHunters, специализирующимся на продаже украденных данных.
В результате таких атак компании рискуют не только потерять данные, но и столкнуться с серьезными финансовыми последствиями из-за вымогательства. Злоумышленники могут требовать выплаты в криптовалюте в обмен на возврат доступа к данным или предотвращение их публикации.
Эксперты по кибербезопасности настоятельно рекомендуют организациям пересмотреть свои стратегии безопасности, особенно в контексте использования личных устройств для работы. Важно внедрять многоуровневую защиту, включая многофакторную аутентификацию и регулярные обучения сотрудников по вопросам безопасности.
С учетом растущих угроз, компаниям следует также обратить внимание на мониторинг своих систем и анализ подозрительной активности. Это поможет вовремя выявлять и предотвращать атаки, минимизируя потенциальный ущерб.
В условиях постоянного развития технологий и увеличения числа киберугроз, важно быть на чеку и не забывать о безопасности данных. Эффективные меры защиты помогут снизить риски и сохранить корпоративную информацию в безопасности.