Microsoft OneDriveがマルウェア攻撃の犠牲に
ビデオ: tamil sad songs 2010 jena 2024
Forcepoint Security Labsの最近の分析によると、MicrosoftのOneDrive for businessはサイバー犯罪者の犠牲になり、マルウェアやフィッシング攻撃に利用されています。
クラウドベースのサービスであるOneDriveは、マルウェアをホストするクラウドストレージリンクを送信するために呼ばれています。これは、サイバー犯罪者が効率的に動作するための方法です。 有名な名前で運営する理由は、ユーザーが評判の良い本物のソースWebサイトを信頼する可能性が高いためです。
攻撃の開始は今年の8月にさかのぼります。これには、外部または内部の関係者とのビジネス関連データの共有およびアップロードに使用されるMySite機能の悪用が含まれます。 ダウンロードリンクは、大量メール送信キャンペーンの一環として、被害者候補に送信されます。
このタイプのリンクをクリックすると、感染したアーカイブファイルまたはJavaScriptダウンローダーを含む実行可能ファイルが、ユーザーのシステムに大きな影響を与えてダウンロードされます。 この調査では、OneDrive for Businessでホストされているほとんどの添付ファイルが、DridexやUrsnifなどのマルウェアに感染していると結論付けました。 最も影響を受けた地域はオーストラリアとイギリスで、メールの55%が前者に、40%が英国市民に送信され、最新の記録で示されています。
ForcePointは、OneDrive for Businessアカウントにリンクされた請求書を使用して被害者をだまそうとする一般的なアプローチに従う詐欺のサンプルを提供しています。
さらに、ユーザーがOneDriveアカウントに保存する個人データや機密データの範囲を考えると、サイバー犯罪者は潜在的に価値のある詳細にアクセスできる可能性があるため、企業が必要な措置を講じてアカウントを保護することが不可欠です。
「オンラインクラウドストレージサービスの悪用は、サイバー犯罪者がマルウェアを拡散するための費用対効果が高く、使い捨てのアプローチです」とForepointの研究者Rolan Dela Pazは同社のブログに書いています。 「しかし、この戦術は最近多くの人々に既に知られているように、サイバー犯罪者はソーシャルエンジニアリングの策略を効果的に保つための代替方法を探しているかもしれません。 Microsoft OneDrive for Businessサービスの悪用は、この場合に役立ちます。 これは企業向けの有料サービスであるため、プラットフォームがホストする悪意のあるダウンロードリンクにより、意図しないマルウェアのダウンロードに対する潜在的な被害者に「信頼」の層が追加されます。
Microsoft、Windows 10、Android、iOS向けの公式ビルド2017アプリをリリース
Microsoftは、Cortana Skillsセッションなどを含むSchedule Builderを含む公式のBuild 2017アプリをリリースしました。 MicrosoftのBuild 2017スケジュールビルダーアプリMicrosoftのBuild 2017 Developerカンファレンスは1週間以内に終了し、待望の3日間のイベントで何を期待するかについてすでにかなり良い考えを持っています…
Microsoft Build 2016 Live Blog:知っておくべきことすべて
Microsoftが今年の最も重要なイベントであるBuild 2016をキックスタートする数時間前です。Microsoftは、Windows 10、Windows 10 Mobile、Xbox、HoloLens、およびその他の多くの製品とサービスについてポートフォリオについて話し合う予定です。 イベントは午前11:30 ET /午前8:30 PTに始まります。
Amazon、Microsoft Store、Neweggで販売中のHuawei matebook Windows 10タブレット
HuaweiのMateBookは、Microsoft Surface Pro 4との顕著な類似性を備えた同社の最新の2-in-1タブレットです。デバイスはWindows 10を実行し、Microsoft Store、Amazon、およびNeweggからすぐに購入できます。 6月に、HuaweiはMicrosoft Storeを介してタブレットの予約注文を取り始めましたが、それを行う必要はありません…