Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

Схема атаки выглядела так: злоумышленник отправлял жертве специальную ссылку на Microsoft 365 Copilot Search через почту, Slack или любой другой канал связи.

Внутри ссылки был спрятан вредоносный запрос, который Copilot воспринимал как инструкцию к действию. После открытия такой ссылки ИИ мог получить доступ ко внутренним данным пользователя, найти нужные письма или документы и передать информацию на сервер атакующего.

Особенно неприятен тот факт, что для работы атаки не требовалось скачивать файлы, устанавливать расширения или запускать подозрительные программы. Достаточно было открыть ссылку.

 

Для обхода защитных механизмов исследователи использовали хитрую комбинацию. Данные выводились через специальный тег изображения, связанный с сервисом поиска по картинкам Bing. Поскольку Bing является доверенным сервисом Microsoft, часть стандартных ограничений безопасности фактически обходилась.

В результате злоумышленники теоретически могли получать темы писем, содержимое сообщений, коды многофакторной аутентификации, ссылки для сброса паролей, данные встреч и конфиденциальные корпоративные документы.

В Microsoft уже закрыли проблему. Уязвимость получила идентификатор CVE-2026-42824, её закрыли на стороне сервиса. Пользователям дополнительно ничего делать не нужно.

Однако исследователи считают, что история гораздо серьёзнее одной конкретной ошибки. По их мнению, SearchLeak демонстрирует целый класс рисков, характерных для корпоративных ИИ-помощников, которые одновременно работают с внешними данными, внутренними документами и способны выполнять действия от имени пользователя.

Только 10% россиян готовы отказаться от VPN из-за блокировок

Несмотря на усиление ограничений и регулярные проблемы с доступностью VPN-сервисов, большинство пользователей не собираются от них отказываться. К такому выводу пришли аналитики MAR CONSULT. Согласно исследованию, VPN используют более половины опрошенных россиян: 27% делают это регулярно, ещё 25% — время от времени.

Если добавить тех, чьи родственники и знакомые пользуются такими сервисами, VPN так или иначе присутствует в жизни 63% респондентов.

Главная причина использования предсказуема — доступ к заблокированным сайтам и сервисам. Об этом сообщили 61% пользователей. Также VPN применяют для доступа к зарубежным сервисам и ценам, обхода географических ограничений и просмотра контента, недоступного в России.

При этом ограничения всё же создают проблемы. Около 30% опрошенных заявили, что пользоваться VPN стало значительно сложнее. Ещё 21% столкнулись с трудностями, но нашли способы их обойти.

Чаще всего пользователи жалуются на нестабильную работу сервисов и постоянные обрывы соединения. На втором месте — необходимость искать новые VPN после блокировки старых. Замыкает тройку снижение скорости работы.

Однако самое интересное касается будущего. Более половины участников опроса уверены, что полностью победить VPN не получится. По мнению 54% респондентов, пользователи продолжат искать обходные пути независимо от новых ограничений.

Собственные планы россиян подтверждают этот вывод. 31% собираются пользоваться текущим VPN до тех пор, пока он работает. Ещё 15% готовы перейти на другой сервис, а 14% — использовать бесплатные решения, если возникнут проблемы с оплатой.

Полностью отказаться от VPN готовы лишь 10% опрошенных. Для сравнения, на отечественные альтернативы планируют перейти только 8%.

В целом отношение к блокировкам остаётся скорее негативным. 43% респондентов не одобряют ограничения VPN, тогда как поддерживают их лишь 14%.

По мнению генерального директора MAR CONSULT Дмитрия Шиманова, блокировки создают больше проблем для легального использования современных технологий, бизнеса и образования, чем для доступа к нежелательным ресурсам. А пользователи, как показывает исследование, всё равно продолжают искать новые способы обхода ограничений.

RSS: Новости на портале Anti-Malware.ru