Senaste nytt


- Nyheter inom industrivärlden

Skadliga appar kringgår verifieringskontroller

Använder ”verifierad utgivare”-status för att skapa trovärdighet
Cybersäkerhetsforskare på Proofpoint släpper idag ny forskning som visar hur hotaktörer infiltrerat molnet i flertalet organisationer med hjälp av falska och skadliga applikationer – och använder Microsofts ”verifierad utgivare”-status för att skapa trovärdighet. Framför allt såg man en ökning under december där just denna typ av aktivitet användas för att lura användare att ladda ned och installera denna typ av applikationer. Bland annat har hotaktörer skapat applikationen "Meeting" och använt en Zoom-ikon och en legitim Zoom-domän för att öka dess trovärdighet.

"Verifierad utgivare" är en status som ett Microsoft-konto kan få när utgivaren av applikationen verifierat sin identitet med sitt Microsoft Partner Network (MPN)-konto och har kopplat detta konto till sin Microsoft Partner Network-registrering.

Genom att hotaktörer använder ett antal tekniker för att kringgå Microsofts begränsningar och bli legitimt "verifierade" ökar sannolikheten att användare kommer att luras att ge samtycke när den skadliga applikationen begär åtkomst till deras data och konto.

Proofpoint har upptäckt att flera användare, inklusive ledande beslutsfattare på hög nivå, auktoriserade dessa skadliga applikationer och därmed äventyrade hela organisationens säkerhet.

När de väl har auktoriserats på användarnas system kan applikationerna möjliggöra extrahering av data och behörighetsförluster över komprometterade användares mejlbox och kalendrar.

Efter utredning inaktiverade Microsoft alla skadliga och falska applikationer och informerade berörda kunder.

SENASTE NYTT

- Nyheter inom industrivärlden
2026-01-28
Tungaloy möter ökade hårdmetallkostnaderLVT-golv anpassat för nordiska miljöer
2026-01-27
Livsmedelsgodkända silikonprototyperHär ligger de dolda energibesparingarna
2026-01-26
Ny eldriven timmersåg för professionell sågningLyftbordTrivsel som gör skillnadVi presenterar HibouAir ControlHubSilikonlister
2026-01-23
Fladderputsmaskin OSS 200 för effektiv ytfinishNu lanseras nya Millenium!Planering och schemalä­ggning för stabilare driftSärskild ställningsutbildningOEM Automatic i inter­nationell expertpanel
2026-01-22
Starkt samarbete för kompromisslös kvalitetEn arbetsmiljö utan faropiktogramEn hitmaskin till saluCastrol och LION Smart samarbetarUtforska potentialen hos moderna gaffeltruckar
call