Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft добавит улучшенную защиту от фишинга через файлы OneNote

Microsoft готова усовершенствовать защиту от фишинга и распространения вредоносных программ через файлы Microsoft OneNote. В дорожную карту Microsoft 365 добавили новый пункт, посвящённый проблеме использования Microsoft OneNote в кибератаках.

Техногигант из Редмонда обещает, что улучшенные защитные механизмы станут доступны всем пользователям до конца апреля 2023 года.

«Мы планируем добавить продвинутую защиту при открытии или скачивании файлов в формате OneNote. Пользователи будут получать уведомления, если система заподозрит вредоносные намерения такого файла», — пишет Microsoft.

О переходе фишеров с ISO- и ZIP-вложений на Microsoft OneNote мы сообщали ещё в январе. Такие атаки преследовали цель — установить на компьютер жертвы вредоносную программу, открывающую доступ к устройству.

При открытии полученного файла с расширением «.one» стартовала и полезная нагрузка. При этом система выводила предупреждения, но это мало кого останавливало от запуска полученного по почте файла.

Уже в этом месяце эксперты рассказали, как защититься от заражения Windows через файлы OneNote. Для этого нужно установить шаблоны групповых политик Microsoft 365 / Microsoft Office, а после этого настроить соответствующие значения опций «Disable embedded files» и «Embedded Files Blocked Extensions».

Россиянин получил почти 7 лет тюрьмы в США за помощь кибервымогателям

В США вынесли приговор 26-летнему гражданину России Алексею Волкову, которого следствие считает одним из помощников крупных киберпреступных группировок, включая операторов шифровальщика Yanluowang. Суд назначил ему 6 лет и 9 месяцев лишения свободы, то есть 81 месяц тюрьмы.

По версии американского Минюста, Волков выступал в роли брокера первоначального доступа.

Другими словами, он добывал незаконный доступ к корпоративным сетям и системам разных организаций, а затем продавал этот доступ другим киберпреступным группам, в том числе тем, кто занимался распространением шифровальщиков.

Схема, по данным следствия, работала довольно типично для такого подпольного рынка. Сначала обвиняемый получал доступ к сети жертвы через уязвимости или другие векторы.

Затем этот доступ передавался партнёрам, которые уже разворачивали вредоносные инструменты, шифровали данные и парализовали работу компании. После этого жертвам выставляли требования о выкупе в криптовалюте — иногда на десятки миллионов долларов.

Как утверждают власти США, Волков был причастен к десяткам таких атак, а общий фактический ущерб от них превысил 9 млн долларов. При этом предполагаемый объём планировавшихся потерь оценили более чем в 24 млн долларов.

Алексея Волкова задержали в Италии 18 января 2024 года, после чего экстрадировали в США. В ноябре 2025 года он признал вину. Помимо тюремного срока, он согласился выплатить полную компенсацию пострадавшим. На данный момент речь идёт как минимум о 9,17 млн долларов известным жертвам, а также о конфискации инструментов, использовавшихся в преступной деятельности.

Напомним, на днях мы рассказывали о другой истории: федеральная прокуратура США запросила для российского хакера Ильи Ангелова 61 месяц лишения свободы. Ангелова обвиняют в кибермошенничестве и причинении ущерба 72 компаниям на общую сумму 14 млн долларов.

RSS: Новости на портале Anti-Malware.ru