Microsoft облегчила пользователям Android перенос учётных данных

Microsoft облегчила пользователям Android перенос учётных данных

Microsoft облегчила пользователям Android перенос учётных данных на новые устройства с помощью облачного бэкапа, который предоставляет приложение Microsoft Authenticator. В результате предпочитающие мобильную ОС от Google люди смогут выполнять резервное копирование в облаке и восстанавливать данные через Microsoft Authenticator.

Благодаря этой функции Android-юзеры смогут легче переносить свои учётные данные на новые устройства.

Напомним, что Microsoft Authenticator был разработан, чтобы помочь людям входить в свои аккаунты с использованием двухфакторной аутентификации. Приложение может активировать беспарольный вход, выводить окно для аутентификации или выступать в роли кодогенератора.

Microsoft постепенно вводила эту функцию в эксплуатацию на протяжении последних нескольких недель.

«На сегодняшний день функция на 100% готова к использованию для версии 6.6.0+. Учётные данные будут актуализироваться при добавлении, удаления или модификации аккаунтов», — гласит пост в блоге техногиганта.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты Solar JSOC обнаружили новую профессиональную кибергруппировку

В киберпространстве зафиксированы атаки новой группировки. На активность злоумышленников обратили внимание специалисты центра мониторинга и реагирования на киберугрозы Solar JSOC, которые также подчеркнули, что группа использует уникальную вредоносную программу.

Эксперты Solar JSOC присвоили группировке имя — TinyScouts. Операторы действуют профессионально, используют сложную схему атаки. Основными целями выступают банки и энергетические компании.

Всё начинается с фишингового письма, предупреждающего о начале второй волны пандемии коронавирусной инфекции COVID-19. Сотрудникам организаций рекомендуют пройти по ссылке для получения дополнительной информации.

Часто киберпреступники используют более таргетированный подход: письма напрямую связаны с деятельностью организации, что придаёт им легитимность.

Пройдя по содержащейся в письме ссылке, жертва запускает цепочку, приводящую к загрузке и установке компонента вредоносной программы. Здесь, по словам специалистов Solar JSOC, злоумышленники действуют особенно осторожно.

Пейлоад загружается через анонимную сеть TOR, что нивелирует такую меру защиты, как блокировка соединений с конкретными IP-адресами.

Попавший в систему вредонос начинает собирать информацию о заражённом компьютере, после чего она оказывается в руках у операторов. Позже загружается программа-вымогатель, которая шифрует все данные на устройстве.

Есть и второй сценарий: на представляющий интерес компьютер сотрудника организации скачивается дополнительный PowerShell-вредонос, открывающий преступникам удалённый доступ. С его помощью операторы могут полностью контролировать устройство, а также выводить денежные средства, красть конфиденциальные данные и вести шпионаж.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru