81 миллион попыток взлома Microsoft 365: массовая атака с помощью украденных паролей и OAuth - Новости IT perec.ru

81 миллион попыток взлома Microsoft 365: массовая атака с помощью украденных паролей и OAuth

08.07.2026, 17:01:04 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
81 миллион попыток взлома Microsoft 365: массовая атака с помощью украденных паролей и OAuth

Microsoft столкнулась с новой волной кибератак: за короткий период было совершено более 81 миллиона попыток входа в корпоративные аккаунты Microsoft 365. Киберпреступники используют тактику подбора паролей — так называемый password-spraying, когда к одному имени пользователя последовательно перебирают самые ходовые пароли. Это менее заметно, чем классический подбор, и сложнее распознается системами защиты.

Но на этом фантазия злоумышленников не иссякает. Они также применяют украденные учетные данные — пароли, которые уже утекли в даркнете. После входа с их помощью преступники используют специальную технологию — OAuth (протокол, позволяющий давать доступ к своим данным сторонним приложениям), чтобы обойти систему многофакторной аутентификации (MFA). То есть даже если у сотрудника компании настроена двуфакторка, от угона аккаунта это не спасает — хакеры получают права доступа через аффилированные приложения.

Эксперты по информационной безопасности отмечают, что такой подход позволяет не только обходить защиту, но и сохранять доступ в систему длительное время — жертвы могут неделями не подозревать, что их переписка, документы и внутренние процессы стали доступны «гостям» извне.

О масштабах атаки говорит и количество попыток — 81 миллион за очень короткий срок. Сотни организаций по всему миру, в том числе в России, оказались под угрозой. Microsoft заявляет, что усовершенствовала системы обнаружения подозрительных входов и пытается предупредить клиентов об опасности, однако эффективность таких мер пока вызывает вопросы.


PEREC.RU

Где-то есть люди, которые ещё верят, что двухфакторная аутентификация — это волшебный щит от всех напастей. Они живут в мире, где Microsoft — страж корпоративного покоя, а OAuth — просто удобный способ зайти в рабочую почту. Однако реальность, как всегда, постучала в дверь с элитным молотком: 81 миллион попыток взлома за считанные дни, и вот ты уже не «безымянный представитель надёжной компании», а бесплатный ресурс для похождений очередного киберавангарда из даркнета.

Пароли? В ходу такие, что дилетанты из 2005 года рыдали бы от ностальгии — "123456", "password", имя любимого кота. Злоумышленники к этим паролям не придумывают каверзы — просто перебирают из списка, а система MFA не спасает: OAuth, выжимающий доступ, делает вход таким законным, будто вы сами выдали ключи от квартиры.

А корпорации тем временем собрали весь букет бессмысленных действий — массовые письма об угрозах, обещания апгрейдов и традиционный взгляд поверх очков: "мы держим руку на пульсе". Пользователям остаётся надеяться, что их получится вычислить не быстрее, чем хакер состарится за ноутбуком. Индустрия безопасности пишет очередное методичное: "Измените пароль!", хотя всем ясно, что половина и надпись прочтёт, не подбирая нового кода.

Доверие к технологиям пошатнулось? Только в глазах тех, кто до сих пор верит в корпоративные флаги с эмблемой Microsoft. У остальных давно ясность: твой e-mail — общий подъезд для "лиц без определённого места жительства" из Хакерстана. Прости, безопасность, но очередной раз ты оказалась просто вывеской на пустом доме.

Поделиться

Похожие материалы