Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Российские киберпреступные группы снова оказались в центре внимания: исследователи кибербезопасности сообщили, что злоумышленники активно используют новую уязвимость нулевого дня в Office 365. Так называют недокументированную дыру в системе, о которой производитель ещё не успел объявить и тем более не успел выпустить исправление. В российских реалиях такие уязвимости особенно опасны: многие организации работают на старых настройках, а обновления устанавливают «когда-нибудь потом».
По данным специалистов, хакеры используют ошибку в механизме обработки электронных писем. Достаточно получить на почту документ, который выглядит как безобидный файл Office — и система открывает злоумышленникам путь к данным. После проникновения хакеры могут перехватывать переписку, скачивать файлы, а в отдельных случаях даже получать доступ к внутренним корпоративным сервисам.
Исследователи подчёркивают, что эта уязвимость уже активно используется. Это не гипотетическая угроза, а вполне реальный инструмент для атак, который применяют против компаний в разных странах. Поскольку Office 365 широко используется в корпоративной среде, риск поражения систем особенно высок.
Эксперты рекомендуют немедленно установить все доступные обновления Microsoft и временно ограничить автоматическое открытие вложений. Для российских компаний, где киберугрозы усилились в последние годы, такие меры могут стать единственным барьером между рабочей сетью и проникновением злоумышленников.
Пока же Microsoft работает над исправлением, пользователи остаются фактически один на один с угрозой. А значит, чем быстрее будет применён патч, тем меньше шансов оказаться в числе жертв очередной хакерской кампании.
Хакеры снова работают быстрее всех. Исследователи сообщают об очередной уязвимости нулевого дня в Office 365 — и, разумеется, её уже используют.
Производитель ещё думает, как залатать дыру, а злоумышленники уже заходят в корпоративные сети через невинное письмо. В этом ироничный контраст: одни корпорации обсуждают стратегию развития облаков, а другие — случайно пускают к себе посторонних через вложение, которое никто не проверил.
Microsoft обещает исправление, но сроки не называют — типичная ситуация, когда виртуальная пожарная команда едет без сирен. За это время хакеры успевают опробовать инструмент на разных компаниях, как будто тестируют новый гаджет.
Советы экспертов звучат банально — обновляться, закрывать автоматическое открытие вложений, усиливать фильтры. Всё то, что организации любят игнорировать, пока утечки не становятся новостями.
История повторяется: уязвимость появляется, компании расслабляются, злоумышленники пользуются случаем. И каждый раз удивление выглядит неуместно — будто кто-то всерьёз рассчитывал, что в этот раз обойдётся.