Senaste nytt


- Nyheter inom industrivärlden

Skadliga appar kringgår verifieringskontroller

Använder ”verifierad utgivare”-status för att skapa trovärdighet
Cybersäkerhetsforskare på Proofpoint släpper idag ny forskning som visar hur hotaktörer infiltrerat molnet i flertalet organisationer med hjälp av falska och skadliga applikationer – och använder Microsofts ”verifierad utgivare”-status för att skapa trovärdighet. Framför allt såg man en ökning under december där just denna typ av aktivitet användas för att lura användare att ladda ned och installera denna typ av applikationer. Bland annat har hotaktörer skapat applikationen "Meeting" och använt en Zoom-ikon och en legitim Zoom-domän för att öka dess trovärdighet.

"Verifierad utgivare" är en status som ett Microsoft-konto kan få när utgivaren av applikationen verifierat sin identitet med sitt Microsoft Partner Network (MPN)-konto och har kopplat detta konto till sin Microsoft Partner Network-registrering.

Genom att hotaktörer använder ett antal tekniker för att kringgå Microsofts begränsningar och bli legitimt "verifierade" ökar sannolikheten att användare kommer att luras att ge samtycke när den skadliga applikationen begär åtkomst till deras data och konto.

Proofpoint har upptäckt att flera användare, inklusive ledande beslutsfattare på hög nivå, auktoriserade dessa skadliga applikationer och därmed äventyrade hela organisationens säkerhet.

När de väl har auktoriserats på användarnas system kan applikationerna möjliggöra extrahering av data och behörighetsförluster över komprometterade användares mejlbox och kalendrar.

Efter utredning inaktiverade Microsoft alla skadliga och falska applikationer och informerade berörda kunder.

SENASTE NYTT

- Nyheter inom industrivärlden
2025-12-15
Snökedjor för lastbilarHur One.com blir allt mer populärt
2025-12-12
Vad händer med ditt företag vid en bodelning?Klaravik bygger upp maskinmuseum i legoRedskap för Hjullastare och KompaktlastareLägeställareSmidig märkning för proffsinstallationer
2025-12-11
Wexøe säljer två divisioner till UTUGravlund stärker greppet om fitnessbranschenNy generation av 3D-scanningSmart säkerhet för vertikala axlar
2025-12-10
ASSA ABLOY certifieras enligt ISO 27001Junora lanserar årets jultävling!Luftkvalitetsövervakning på vinternOEM Automatic blir igus totalleverantörMetaCompliance köper Junglemap och växer
2025-12-09
Ny uppdatering på Industritorget.se 1.2.1Gummibussningar efter kundens behovVi gläder oss åt 50 jular gångnaMiR-robot automatiserar pallflöde effektivtMaskin Fransson leverer­ar fler QUASER-maskiner
call