Хакеры получили доступ к аккаунтам MS 365 с помощью сертификата Mimecast

Хакеры получили доступ к аккаунтам MS 365 с помощью сертификата Mimecast

Хакеры получили доступ к аккаунтам MS 365 с помощью сертификата Mimecast

Mimecast, разработчик софта для управления облачной почтой, расследует инцидент, затронувший группу ее клиентов. Неизвестные злоумышленники заполучили один из цифровых сертификатов британской компании и использовали его для получения доступа к аккаунтам Microsoft 365.

С помощью этого сертификата пользователи таких продуктов Mimecast, как Sync and Recover, Continuity Monitor, IEP, проходят аутентификацию и подключаются к облачным службам Microsoft 365.

Скомпрометированное свидетельство подлинности уже заменили, и затронутых подписчиков просят незамедлительно удалить существующую привязку в клиенте Microsoft 365, а затем повторно установить соединение на основе нового сертификата.

По оценке Mimecast, названными продуктами пользуются порядка 10% ее подписчиков. Из них от действий хакеров пострадало не более десятка.

О злоупотреблении компания узнала от Microsoft, эксперты которой отследили несанкционированный доступ к некоторым аккаунтам. Теперь они вместе с Mimecast пытаются установить, каким образом произошла компрометация сертификата, и оценить размер ущерба. Правоохранительные органы поставлены в известность и тоже оказывают посильную помощь в расследовании.

В Раменском из-за кибератаки сработала система оповещения

В подмосковном Раменском сработала система оповещения. Как сообщили местные власти, сигнал оказался ложным, а причиной срабатывания стала кибератака. Глава округа подчеркнул, что угрозы для населения нет, все службы и объекты инфраструктуры работают в штатном режиме.

Для усиления защиты систем оповещения будут приняты дополнительные меры.

«Система оповещения подверглась хакерской атаке, из-за чего во всех территориальных управлениях и на территории города сработали сигналы оповещения», – отметил глава Раменского округа Московской области в официальном телеграм-канале.

Ранее аналогичный инцидент произошёл 28 февраля 2023 года. Тогда в телеэфире 15 российских регионов появилось сообщение о воздушной тревоге. По данным МЧС, это стало результатом внешней атаки.

RSS: Новости на портале Anti-Malware.ru