В этом месяце Microsoft закроет доступ к облакам для российских компаний

В этом месяце Microsoft закроет доступ к облакам для российских компаний

В этом месяце Microsoft закроет доступ к облакам для российских компаний

Российские корпоративные клиенты Microsoft и Amazon получили извещение о приостановке доступа к облачным продуктам. Срок был указан как 20 марта, однако его могут сдвинуть на конец месяца.

Решение о блокировке было принято из-за новых санкций Евросоюза (декабрьских), которые ограничили поставки в Россию софта для управления предприятиями, промышленного дизайна и производства.

Такое письмо получила, в частности, ГК Softline, которая на прошлой неделе предупредила пользователей о возможных функциональных ограничениях в работе облачных продуктов и сервисов Microsoft, Amazon и Google.

Согласно сообщению, речь идет о таких продуктах, как Power BI и Dynamics CRM, а также облачных службах, которые их используют:

  • Microsoft Teams;
  • Microsoft OneDrive;
  • Microsoft Azure;
  • Microsoft Office 365 (включая Excel);
  • Microsoft SQL Server;
  • Microsoft System Center.

Ключи к MS Visio и Office заблокируют, перестанут работать WSUS и бесплатные версии Power BI Pro, Azure Devops, образовательных программ — но только в корпоративном окружении, физлиц грядущая блокировка не коснется.

Вчера, 18 марта, стало известно, что Microsoft может отложить блокировку доступа российским компаниям до конца месяца. В этом случае у пользователей будет больше времени на создание бэкапов и перенос данных в другие инфраструктуры.

Как и многие другие зарубежные компании, Microsoft в 2022 году объявила о прекращении продажи продуктов и услуг в России, а затем запустила процесс ухода с этого рынка. К середине того же года было принято решение о сокращении деловых операций, а минувшей осенью техногигант перестал продлевать лицензии корпоративным клиентам в стране.

Отключение облачных сервисов для россиян, видимо, пока не планировалось, его спровоцировал 12-й пакет санкций ЕС — как и в случае с SAP: в прошлом месяце лидер ERP-рынка объявил, что 20 марта закроет доступ к своим облакам юрлицам из России.

Армянская CERT остановила массовый угон аккаунтов WhatsApp

Во второй половине января в CyberHUB-AM (Группа реагирования на киберинциденты в Армении) посыпались жалобы на потерю доступа к аккаунту WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

За полмесяца армянская CERT получила более 2 тыс. подобных сообщений. По оценкам экспертов, злоумышленникам суммарно удалось взломать не менее 4 тыс. учетных записей.

Захватив контроль над аккаунтами, взломщики использовали их для создания бизнес-профилей, из-под которых в дальнейшем рассылался спам. Защитные системы мессенджера исправно отслеживали злоупотребления и блокировали жертв взлома.

Получить доступ к истории чатов, отправленным файлам, журналам вызовов авторам атак, по данным CyberHUB-AM, не удалось.

Расследование показало, что злоумышленники использовали уязвимости в цепочке доставки СМС. Эксплойт облегчил перехват регистрационных данных — в частности, кодов двухфакторной аутентификации (2FA).

По версии киберполиции Армении, перехват СМС в данном случае был реализован через атаку на протокол SS7.

 

Выявив хакерскую кампанию, команда CyberHUB-AM связалась с Meta (в России ее деятельность признана экстремистской и запрещена), и совместными усилиями они стали оказывать помощь в возврате доступа к аккаунтам. Эксперты также регулярно публиковали видео с соответствующими инструкциями, чтобы юзеры смогли самостоятельно решить проблему.

Более того, и Meta, и СМС-провайдер приняли дополнительные меры защиты. В результате к февралю поток жалоб в CERT от пользователей WhatsApp почти иссяк.

Примечательно, что тем, у кого в настройках был включен 2FA, оказалось проще вернуть контроль над аккаунтом. Злоумышленники не смогли от их имени создать бизнес-профиль и рассылать спам, поэтому такие жертвы не попали под блок.

В рунете доступ к WhatsApp в настоящее время блокируется из-за многократных нарушений IM-сервисом местного законодательства, которые тот, по версии Роскомнадзора, упорно отказывается устранять.

RSS: Новости на портале Anti-Malware.ru