Categories: Τεχνολογία

Η Microsoft προειδοποιεί για την ασφάλεια των χρηστών: Αλλάξτε browser τώρα


Η Microsoft εξέδωσε μια νέα προειδοποίηση προς εκατομμύρια χρήστες των Windows, υπογραμμίζοντας ότι οι « χρησιμοποιούν ολοένα και περισσότερο νέες τακτικές που στοχεύουν στην παράκαμψη των μηχανισμών άμυνας».

Οι επιθέσεις αυτές έχουν αυξηθεί τους τελευταίους έξι μήνες και η εταιρεία έχει εκδώσει μια σειρά από λεπτομερείς συστάσεις για την αντιμετώπισή τους.

Οι επιθέσεις «εκμεταλλεύονται νόμιμες υπηρεσίες φιλοξενίας αρχείων και χρησιμοποιούν όλο και περισσότερο τεχνικές παραπλάνησης των συστημάτων άμυνας που περιλαμβάνουν αρχεία με περιορισμένη πρόσβαση και περιορισμούς προβολής».

Ωστόσο, εξακολουθούν να βασίζονται σε ψεύτικες ιστοσελίδες για τη συλλογή διαπιστευτηρίων χρηστών — αυτός είναι ο αδύναμος κρίκος της αλυσίδας της επίθεσης και η καλύτερη ευκαιρία για τους χρήστες και τις να σταματήσουν τις επιθέσεις.

Σύσταση της Microsoft: Χρησιμοποιήστε Microsoft Edge

Η Microsoft συνιστά τον Microsoft Edge για να εντοπίζει και να μπλοκάρει αυτόματα κακόβουλες ιστοσελίδες, συμπεριλαμβανομένων αυτών που χρησιμοποιούνται σε εκστρατείες phishing.

Η σύνδεση του Edge με το SmartScreen παρέχει ένα πρώιμο σύστημα προειδοποίησης εναντίον ιστοσελίδων που μπορεί να επιχειρούν να διανείμουν κακόβουλο λογισμικό ή να εμπλακούν σε επιθέσεις phishing.

Τον περασμένο μήνα, η Microsoft είχε εκδώσει παρόμοια προειδοποίηση προς τους χρήστες του Chrome, μετά από την ανακάλυψη μιας ευπάθειας , η οποία ανάγκασε την κυβέρνηση των ΗΠΑ να διατάξει όλους τους ομοσπονδιακούς υπαλλήλους να ενημερώσουν τον Chrome ή να σταματήσουν τη χρήση του προγράμματος περιήγησης.

Η Microsoft ενθαρρύνει τη χρήση του Edge, ο οποίος υποστηρίζει το Defender SmartScreen, προσφέροντας προστασία από κακόβουλες ιστοσελίδες και phishing. Αυτό αποτελεί μέρος της ευρύτερης στρατηγικής της εταιρείας για την αντιμετώπιση επιθέσεων που στοχεύουν επιχειρήσεις.

Επιθέσεις μέσω πλατφορμών κοινής χρήσης αρχείων

Οι επιτιθέμενοι χρησιμοποιούν πλατφόρμες όπως Dropbox, SharePoint και OneDrive, που εμπιστεύονται οι χρήστες και οι επιχειρήσεις, για να προωθούν κακόβουλα αρχεία και συνδέσμους. Αυτές οι υπηρεσίες φαίνεται να είναι ασφαλείς λόγω της οικειότητάς τους, κάτι που επιτρέπει στους επιτιθέμενους να διαδώσουν κακόβουλο περιεχόμενο, αποφεύγοντας την ανίχνευση από τα συστήματα ασφαλείας.

Αυτές οι επιθέσεις δεν είναι νέες, αλλά η πρόσφατη εξέλιξη που έχει εντοπίσει η Microsoft είναι η χρήση αρχείων με πρόσβαση περιορισμένη στον παραλήπτη ή με ρυθμίσεις μόνο προβολής. Και τα δύο έχουν σκοπό να παραπλανήσουν τα συστήματα ασφάλειας των επιχειρήσεων. Τα ονόματα των αρχείων είναι συνήθως σχετικά με τις δραστηριότητες του οργανισμού, όπως «Audit Report 2024», για να πείσουν τους χρήστες να τα ανοίξουν.

Η διαδικασία της επίθεσης

Αφού οι χρήστες εξουσιοδοτηθούν μέσω πολλαπλής επαλήθευσης (MFA) για να δουν τα αρχεία, συνήθως συναντούν ένα αρχείο με κακόβουλο σύνδεσμο που τους ενθαρρύνει να «δουν το μήνυμά τους».

Ο σύνδεσμος τους οδηγεί σε ψεύτικη ιστοσελίδα, όπου καλούνται να εισάγουν τον κωδικό πρόσβασής τους και να ολοκληρώσουν τη διαδικασία της MFA. Οι επιτιθέμενοι στη συνέχεια χρησιμοποιούν το συμβιβασμένο token για να συνεχίσουν την επίθεση.

Η Microsoft προτείνει τη χρήση πολιτικών Conditional Access, που περιορίζουν την πρόσβαση βασισμένη σε αναλύσεις πολλαπλών σημάτων και την ευρύτερη χρήση του Microsoft Defender για την προστασία από τέτοιες εκστρατείες.

Με την κατανόηση αυτών των εξελισσόμενων απειλών και την εφαρμογή των προτεινόμενων μέτρων, οι οργανισμοί μπορούν να προστατεύσουν καλύτερα τα ψηφιακά τους στοιχεία. Η Microsoft συνεχίζει να προωθεί το Edge ως την ιδανική λύση για την αντιμετώπιση αυτών των επιθέσεων, προτείνοντάς το ως επιλογή για διευθυντές ασφαλείας και επιχειρήσεις.

 





VIA: FoxReport.gr

Recent Posts

Προειδοποίηση για απάτη στο Gmail – Μάθετε τα πάντα

Άραγε τι θα μπορούσε να είχε συμβεί αν το θύμα είχε εξουσιοδοτήσει την ψευδή ειδοποίηση…

6 λεπτά ago

Ανακάλυψη μεταναστών στη Ρόδο – Συλλήψη διακινητή

Περιπολικό σκάφος του Λιμενικού, το οποίο βρισκόταν σε προγραμματισμένη περιπολία τη Πέμπτη 10/10, εντόπισε στη…

10 λεπτά ago

Τζαμί καταστράφηκε από ισραηλινή επιδρομή στον Νότιο Λίβανο

Τα επίσημα λιβανικά μέσα ενημέρωσης αναφέρουν ισραηλινή αεροπορική επιδρομή από την οποία καταστράφηκε σήμερα, Κυριακή…

11 λεπτά ago

Πετρέλαιο και Γεωπολιτικές Αναταραχές

Aπό ενδεχόμενη κλιμάκωση της αντιπαράθεσης μεταξύ Ισραήλ – Ιράν, αλλά και τη συνέχιση των επιθέσεων…

13 λεπτά ago

Ο Μεγάλος Στόχος του Κατρίνη: Η Αναδειξη του ΠΑΣΟΚ

«Από αύριο υπάρχει ένας και μόνος στόχος: να κάνουμε το ΠΑΣΟΚ μεγάλο, πλειοψηφικό και δύναμη…

14 λεπτά ago

Προσλαμβάνεται από τη Μπόκα Τζούνιορς ο Γκάγο

H Ρίβερ Πλέιτ νίκησε στο «Superclasico» στην Αργεντινή κόντρα στην Μπόκα Τζούνιορς (0-1) μέσα στο…

16 λεπτά ago