Хакеры получили доступ к аккаунтам MS 365 с помощью сертификата Mimecast

Хакеры получили доступ к аккаунтам MS 365 с помощью сертификата Mimecast

Хакеры получили доступ к аккаунтам MS 365 с помощью сертификата Mimecast

Mimecast, разработчик софта для управления облачной почтой, расследует инцидент, затронувший группу ее клиентов. Неизвестные злоумышленники заполучили один из цифровых сертификатов британской компании и использовали его для получения доступа к аккаунтам Microsoft 365.

С помощью этого сертификата пользователи таких продуктов Mimecast, как Sync and Recover, Continuity Monitor, IEP, проходят аутентификацию и подключаются к облачным службам Microsoft 365.

Скомпрометированное свидетельство подлинности уже заменили, и затронутых подписчиков просят незамедлительно удалить существующую привязку в клиенте Microsoft 365, а затем повторно установить соединение на основе нового сертификата.

По оценке Mimecast, названными продуктами пользуются порядка 10% ее подписчиков. Из них от действий хакеров пострадало не более десятка.

О злоупотреблении компания узнала от Microsoft, эксперты которой отследили несанкционированный доступ к некоторым аккаунтам. Теперь они вместе с Mimecast пытаются установить, каким образом произошла компрометация сертификата, и оценить размер ущерба. Правоохранительные органы поставлены в известность и тоже оказывают посильную помощь в расследовании.

Российские пользователи Telegram столкнулись с частым сбросом сессий

Пользователи Telegram в России начали сталкиваться с новой проблемой: мессенджер периодически перестаёт отправлять сообщения и требует повторной авторизации. Предположительно, причиной могут быть средства подмены сетевых адресов. Основной признак сбоя — системное уведомление об ошибке авторизации.

«Ошибка авторизации. Воспользуйтесь кнопкой “Выйти“, чтобы выйти из системы, а затем войдите снова, указав свой номер телефона. Приносим извинения за неудобства».

О появлении такой проблемы сообщил портал «Код Дурова». На данный момент известно уже о нескольких подобных случаях.

После появления ошибки отправка любых сообщений блокируется до тех пор, пока пользователь заново не войдёт в аккаунт. При этом, как отмечается, все столкнувшиеся со сбоем пользовались только официальными клиентами Telegram.

Наиболее вероятной причиной называют использование сервисов подмены сетевых адресов, причём IP-адреса в таких случаях могли часто меняться.

«Я включила VPN, как и обычно, а спустя пару минут после того, как писала сообщение, появилась плашка о сбое авторизации. Потом я хотела отправить это сообщение, но Telegram выдал ошибку. Пришлось выйти из аккаунта через настройки и повторно авторизоваться», — рассказала одна из пользователей, столкнувшихся с проблемой.

Официальных комментариев от администрации Telegram по поводу этой ситуации пока не поступало.

Роскомнадзор начал замедлять Telegram с 10 февраля. При этом пользователи массово не уходят с платформы, хотя часть аудитории всё же продолжает искать альтернативы — порой довольно экзотические.

RSS: Новости на портале Anti-Malware.ru