Добавить новость
ru24.net
Все новости
Февраль
2022

Varonis обнаружила уязвимость Power Automate в Microsoft 365

0

Команда аналитиков Varonis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам автоматически извлекать данные, взаимодействовать с серверами C2 и уклоняться от средств обнаружения.

Power Automate, по умолчанию включенный в Microsoft 365, позволяет пользователям автоматизировать бизнес-задачи и рабочие процессы между различными приложениями и службами. С его помощью можно создавать «потоки» (автоматизированное поведение между приложениями) для Outlook, SharePoint и OneDrive — для совместного использования и отправки файлов, пересылки электронной почты и многого другого. Чтобы создать «поток» и настроить сценарий поведения между приложениями пользователь должен создать соединение между двумя приложениями для передачи данных между ними. Например, при получении письма на электронную почту отправляется сообщение в Teams и создается запись в списке SharePoint.

Аналитики Varonis обнаружили два метода, которые могут использоваться для кибератак. Первый предусматривает прямой доступ к конечной точке пользовательского «потока» для запроса существующих подключений, а второй — загрузку обманным путем поддельного приложения Azure.

Первый метод сложнее осуществить, но он наносит более серьезный вред в случае успешной реализации. После взлома учетной записи Microsoft 365 злоумышленники могут просто выполнить команду, которая приведет к утечке входящих конфиденциальных данных, без необходимости вручную создавать поток Power Automate.

Второй метод изощреннее: как только пользователь даст согласие на запуск вредоносного приложения, у него появятся необходимые разрешения для создания «потока». Однако создать новое соединение с помощью приложения невозможно. Хакер может использовать только существующие подключения, то есть приложения Azure ограничивают злоумышленников пользователями, которые уже установили определенные подключения.

Злоумышленники могут использовать Power Automate для экспорта электронной почты через новые правила переадресации. И так как они создаются не в Outlook/Exchange, то этот процесс невозможно обнаружить и заблокировать. Поток «Переадресация электронной почты» будет автоматически пересылать все полученные письма хакеру. При этом название потока настраивается и может быть изменено на более непонятное пользователю значение.

Вредоносные потоки открывают также доступ к данным из Delve, статистике файлов SharePoint и другой конфиденциальной информации. К примеру, несанкционированная загрузка файлов SharePoint возможна через созданные «потоком» анонимные ссылки общего доступа, которые перенаправляются на сервер преступников с помощью API.

Аналитики Varonis отмечают, что предотвратить угрозу кражи данных через Power Automate поможет мониторинг создания и активности автоматизированных потоков, приложений Azure, доступа к ресурсам, разрешений для приложений, нетипичных аутентификаций и входа в систему.

Также Varonis добавляет для событий в Microsoft 365 больше контекста на основе поведения пользователей. Это позволяет обнаруживать аномальный доступ к данным и активность электронной почты исходя из сохраненного базового поведенческого профиля пользователя.

Такая линия защиты от кражи данных через Power Automate не требует написания специальных правил обнаружения или ручного поиска подозрительных изменений в IP-адресах или строках агента пользователя. Оповещения на основе поведения также эффективны при обнаружении заражения систем вредоносным ПО— злоумышленникам очень сложно имитировать обычное поведение пользователя.

Помимо этого, аналитики Varonis рекомендуют блокировать электронные письма, переадресованные из Power Automate, и запретить передачу данных с помощью электронной почты, настроив элементы управления коннекторов к различным сервисам.

Более подробная информация об исследовании в блоге компании Varonis Systems.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.




Moscow.media
Частные объявления сегодня





Rss.plus



Социальный фонд оказывает помощь эвакуированным жителям Курской области

На Сейшелы - слушать песни китов

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию


Первую партию «Морских лесов» высадили в Японском море

Токсиколог Кутушов назвал дефицит магния причиной проблем с пищеварением

Фонд «Зеленая миссия» запустил акселератор для социальных предпринимателей и продолжает прием заявок на участие в конкурсе

АО «Желдорреммаш» активно развивает промышленный туризм


Turkish Police arrest 14 Afghan refugees

Nottingham rampage victim’s families slam ‘shameful & arrogant’ BBC doc ‘too sympathetic’ to killer Valdo Calocane

Protect and Enhance Your Vehicle with Paint Protection Film and Ceramic Coating from Tintex

My mother and I were still estranged when she died in 2019. I went to a medium to connect with her and it brought me closure.


Парковку у "Екатеринбург Арены" застроят небоскребами

26 сентября в рамках научно-практической конференции психологической службы МЧС России «Психология экстремальных ситуаций. Теория и практика» состоялись торжественные мероприятия, посвященные 25-летию основания психологической службы МЧС России

"Пейзажи Карелии"

Северный Урал


Today's Wordle answer for Sunday, September 29

Невероятный успех Star Wars Outlaws… если бы она была инди-игрой

Мафия-НН: У него было несколько личностей, каждая из которых появлялась в зависимости от ситуации, и никто не знал, кем он будет через минуту.

Helldivers 2 players have been tasked with building the 'Democracy Space Station,' a 'gigastructure' of indeterminate firepower that will be aimed by literal democracy


Просувайте сайт на новий рівень за допомогою якісних крауд-посилань


Социальный фонд оказывает помощь эвакуированным жителям Курской области

Спектакль «Раневская. Одинокая насмешница» в Москве: дань великой актрисе

Спектакль «Раневская. Одинокая насмешница» в Москве: дань великой актрисе

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию




Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

Полярное сияние по северному полушарию ожидается в ночь с 4 на 5 октября

Выставка художников «Река жизни» открылась в Доме Нижегородской области в Москве

Социальный фонд оказывает помощь эвакуированным жителям Курской области


В центре Тулы самокатчик сбил женщину и скрылся: куда тулякам сообщать о нарушителях

Путин подписал закон о контракте на военную службу для обвиняемых на этапе суда

Астраханцы взяли второе место на II Чемпионате и Первенстве России по пилонному спорту и воздушной гимнастике

Собянин: Москва намерена сосредоточиться на подготовке рабочих кадров


Даниил Медведев стал первым полуфиналистом турнира ATP-500 в Пекине

Медведев проиграл Алькарасу в полуфинале турнира ATP в Пекине

Первую ракетку мира подводят под срок // Всемирное антидопинговое агентство будет добиваться дисквалификации Янника Синнера

Рублев вышел в четвертьфинал турнира в Пекине


Медицинский директор «Евроонко» Андрей Ворыханов принял участие в круглом столе в Общественной палате, посвященном образованию и науке в здравоохранении

Астраханцы взяли второе место на II Чемпионате и Первенстве России по пилонному спорту и воздушной гимнастике

Собянин: Москва намерена сосредоточиться на подготовке рабочих кадров

В центре Тулы самокатчик сбил женщину и скрылся: куда тулякам сообщать о нарушителях


Музыкальные новости

Рэпер Джиган предложил семилетней дочери стать квадробером

Депутат ЗСК Виктор Тепляков осмотрел помещение казачьего общества в Сочи после ремонта

Валерия Чекалина, Алёна Блин, Ксения Бородина, Ольга Бузова, Михаил Галустян, Мария Погребняк, Алана Мамаева: ТНТ презентовал новый проект  «Звёзды в джунглях»

Токсиколог Кутушов рассказал, как не запутаться в витаминах D и D3



С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Спектакль «Раневская. Одинокая насмешница» в Москве: дань великой актрисе

Социальный фонд оказывает помощь эвакуированным жителям Курской области

Спектакль «Раневская. Одинокая насмешница» в Москве: дань великой актрисе


Президент ТПП РФ Сергей Катырин поздравил работников атомной промышленности с профессиональным праздником

Команда сервисного локомотивного депо «Вологда» филиала «Северный» ООО «ЛокоТех-Сервис» стала серебряным призёром турнира по мини-футболу «Рабочее первенство»

Лауреаты Конкурса Чайковского из России и США впервые объединятся в Санкт-Петербурге

Катя Лель, Ляйсан Утяшева, Виктория Чертина, братья Сафроновы - премия Человек Года RB 2024 наградила лауреатов


На мосту через реку Тосна в составе федеральной трассы М-10 перекроют одну полосу в направлении Санкт-Петербурга

Терминал «Деловых Линий» в Мытищах сменил адрес

Пожар вспыхнул в гостинице «Охотник» на Головинском шоссе в Москве

Источник 360.ru: в Москве женщина пыталась похитить ребенка, ее догнала полиция


Путин пошутил, что взял кофе в парке «Руднево» в кредит

Песков: Берлин не запрашивал телефонные переговоры Шольца и Путина

Путин и Собянин пообщались со студентами в "Руднево"

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении


Специалисты выявили в столице за неделю практически 6 тысяч случаев заболевания COVID-19




Завотделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как справиться с синдромом сухого глаза

Пластический хирург Мадина Байрамукова: что такое тредлифтинг

Пластический хирург Александр Вдовин: можно ли делать повторную блефаропластику

Медицинский директор «Евроонко» Андрей Ворыханов принял участие в круглом столе в Общественной палате, посвященном образованию и науке в здравоохранении


Эксперт Туомас Малинен: «Мирный план» Киева спровоцирует эскалацию и ядерную войну с РФ

В Киеве забили тревогу из-за последствий провала Зеленского в США

В Киеве раскрыли, что Зеленский не знает, на каких условиях идти на переговоры с РФ

Комментарии Владимира Константинова об актуальных политических событиях


Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу

Тульская спортсменка завоевала золотую медаль Кубка России по шашкам спорта глухих

Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу

II Детский турнир по футболу лиц c заболеванием ЦП посвященный памяти братьев Барамидзе состоялся в Москве


Лукашенко заявил, что Киев распространяет фейк о планах захвата Минском Чернобыльской АЭС

Глава МАГАТЭ встретился с Лукашенко в Минске

Гендиректор МАГАТЭ Гросси прибыл на переговоры с Лукашенко в Минске

Лукашенко пригласил коллегу из Нигерии посетить Беларусь



Путин и Собянин пообщались со студентами в "Руднево"

Приготовивший кофе Путину и Собянину студент рассказал о своем волнении

«Сразу обращал на себя внимание». Как мэр Москвы Сергей Собянин учился в Ульяновске

Путин и Собянин выпили приготовленный студентами кофе в парке «Руднево»


Станислав Кондрашов из Тельф АГ: POSCO и Primetals объединяют усилия для разработки экологичной технологии HyREX

Завершился молодежный просветительный проект «Сохраняй Алтай»

Депутат Милонов призвал россиян не выбрасывать старые вещи

Первую партию «Морских лесов» высадили в Японском море


Астраханцы взяли второе место на II Чемпионате и Первенстве России по пилонному спорту и воздушной гимнастике

Путин открыл площадку практической подготовки студентов колледжей Москвы «Руднево»

Пострадают добросовестные водители: что не так с ужесточением наказания за сокрытие номеров

«Динамо» Москва — «Спартак»: стали известны стартовые составы на матч Кубка России


Детское радио звучит в Архангельске

В 14 регионах число детей в интернатах начнут сокращать на четверть

Ефимов: на станции «Рублево-Архангельская» готовятся к проходке тоннелей

Портативный сканер штрих-кодов Heroje C1271 промышленного класса


Ретро-вечер «Джентльмен удачи – Савелий Крамаров»

В Симферополе появится новый бизнес-центр “Крымский”

В центре Симферополя строится вдохновляющий жилой комплекс

Прогноз погоды в Крыму на 29 сентября


Собянин: Москва намерена сосредоточиться на подготовке рабочих кадров

Пластический хирург Мадина Байрамукова: что такое тредлифтинг

В Подмосковье ищут торгующего насваем водителя маршрутки

Физиотерапевт рекомендовал работать за компьютером с барного стула












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Мирра Андреева дебютирует в топ-20 рейтинга WTA






Более чем 40 школьникам вручили первые паспорта в Балашихе

Медицинский директор «Евроонко» Андрей Ворыханов принял участие в круглом столе в Общественной палате, посвященном образованию и науке в здравоохранении

"Ноябрь и декабрь будут сумасшедшими". Синоптики сказали, к чему готовиться

Путин открыл площадку практической подготовки студентов колледжей Москвы «Руднево»