近期,Microsoft SharePoint Online受到了一次严重的勒索病毒攻击。据SecurityWeek报道,此次攻击是由名为Omega的威胁组织发起,该组织利用了一枚被 compromised的Microsoft全球SaaS管理员账户,而不是针对终端的攻击。根据Obsidian的报告,这次针对SharePoint Online的渗透之后,攻击者创建了一个具有更高权限的新Active Directory,并在短短两小时内删除了200多个现有的管理员账户,然后进行大量文件盗窃。

值得注意的是,尽管发生文件外泄,攻击者并未对文件进行加密,而是上传了数千个名为PREVENTLEAKAGEtxt的文件。研究人员表示:“我们预计这一趋势将会增长。攻击者花时间建立自动化来实施这次攻击,这意味着他们希望在未来也能使用这种能力。我们还怀疑,随着大多数公司在终端安全产品上投入颇多,而SaaS安全程序薄弱,他们会面临更多风险。”
白鲸加速器使用方法我们建议企业采取适当的措施,以降低潜在的安全风险,确保数据安全。
销售热线
营销一部(传统产品):王部长 15371160678
营销二部(光伏焊带):曹部长 13921871003
电子邮箱
indebtedundefined
公司地址
庆阳市令秘湾392号