Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Aceito
SempreUpdateSempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
LENDO: Ransomware pode tornar inacessíveis arquivos do OneDrive e do SharePoint
Compartilhe
Entrar
Notificações Veja mais
Últimas notícias
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Python 3.11 pode sair só em dezembro devido a bugs pendentes
05/07/2022
Quais diferenças entre o Chromium e o Google Chrome? Praticamente, esses dois navegadores compartilham boa parte do código-fonte e características, e geralmente suas diferenças são pequenas. A maior parte das diferenças tem a ver com o fato do Chrome inclui alguns aplicativos de código fechado, como codecs de áudio e vídeo (AAC, H.264, MP3), Flash, PDF Reader que abre arquivos PDF no navegador. Quando o Chromium é instalado ele realmente é 100% código aberto e não inclui os aplicativos fechados que citei acima. É claro que podemos instalá-los depois nos repositórios da nossa Distribuição GNU/Linux, para que o usuário tenha os mesmos recursos que o Google Chrome. Além disso, o Chrome é automatizado e possui a possibilidade de ser atualizado para a última versão, ele também conta com a capacidade de enviar mensagens para o Google em caso de falha. O código para a atualização automatizada não foi incluído no Chromium, e segundo informações, isso não foi implementado porque talvez alguém queira usar o código-fonte do Chromium para criar seu próprio navegador, como acontece com alguns navegadores e até aplicativos bancários.
Chromium Snap do Ubuntu finalmente terá progresso no suporte à aceleração de GPU VA-API
05/07/2022
como-instalar-o-desenvolvedor-gdevelop-no-linux
Como instalar o desenvolvedor GDevelop no Linux!
05/07/2022
Laptop Linux KDE Slimbook Gen4 está disponível com CPU AMD Ryzen 7 5700U
Laptop Linux KDE Slimbook Gen4 está disponível com CPU AMD Ryzen 7 5700U
05/07/2022
como-instalar-o-computador-tic-80-no-linux
Como instalar o computador TIC-80 no Linux!
05/07/2022
Aa
SempreUpdateSempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Entrar
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Ransomware pode tornar inacessíveis arquivos do OneDrive e do SharePoint
Notícias

Ransomware pode tornar inacessíveis arquivos do OneDrive e do SharePoint

Os pesquisadores alertam que os documentos hospedados na nuvem podem não estar fora do alcance dos agentes de ransomware

Jardeson Márcio
Jardeson Márcio 17/06/2022
Atualizado em 17/06/22 às 11:47 AM
Compartilhe
ransomware-pode-tornar-inacessiveis-arquivos-do-onedrive-e-do-sharepoint
COMPARTILHE

Se você acredita que enviando seus arquivos para a nuvem está livrando eles de um ataque de ransomware, talvez precise repensar sobre isso. Os pesquisadores alertam que os documentos hospedados na nuvem podem não estar fora do alcance dos agentes de ransomware e que, embora sejam mais difíceis de criptografar permanentemente devido aos recursos de backup automatizados do serviço em nuvem, ainda existem maneiras de dificultar a vida das organizações. Um ataque de ransomware pode tornar inacessíveis arquivos do OneDrive e do SharePoint.

Ransomware e os ataques ao OneDrive e SharePoint

Pesquisadores da Proofpoint criaram um cenário de ataque de prova de conceito que envolve o abuso das configurações de versão de documentos nos serviços OneDrive e SharePoint Online da Microsoft que fazem parte das ofertas de nuvem do Office 365 e Microsoft 365.

Além disso, como esses serviços fornecem acesso à maioria de seus recursos por meio de APIs, possíveis ataques podem ser automatizados usando interface de linha de comando e scripts do PowerShell.

Número de versões de documentos

A cadeia de ataque descrita pela Proofpoint começa com hackers comprometendo uma ou mais contas do SharePoint Online ou OneDrive. Isso pode ser feito de várias maneiras, incluindo phishing, infectando a máquina do usuário com malware e, em seguida, sequestrando suas sessões autenticadas ou enganando os usuários para que forneçam a um aplicativo de terceiros acesso à sua conta via OAuth.

Assim, os invasores teriam acesso a todos os documentos de propriedade do usuário comprometido. No SharePoint, isso é chamado de biblioteca de documentos e é basicamente uma lista que pode conter vários documentos e seus metadados.

Um recurso dos documentos no OneDrive e no SharePoint é o controle de versão de arquivo, que é usado pela função de salvamento automático sempre que uma edição é feita. Por padrão, os documentos podem ter até 500 versões, mas essa configuração é configurável, por exemplo, para apenas uma.

Isso abre dois métodos de ataques. Uma é para o invasor realizar 501 edições e criptografar o arquivo após cada alteração. Dessa forma, todas as 500 versões armazenadas anteriores serão substituídas por versões criptografadas do documento. O problema com essa abordagem é que ela consome tempo e consome muitos recursos, pois a operação de criptografia precisa ser repetida muitas vezes.

Uma maneira mais rápida é modificar a configuração de versão para 1 e, em seguida, fazer apenas duas alterações e criptografar o arquivo após cada uma. Isso descartará todas as versões salvas anteriormente, pelo menos aquelas diretamente acessíveis pelo usuário ou pela organização da qual ele faz parte.

Limitações do ataque

ransomware-pode-tornar-inacessiveis-arquivos-do-onedrive-e-do-sharepoint

Uma limitação desse ataque são os documentos armazenados no endpoint do usuário e na nuvem e sincronizados. Se o invasor também não tiver acesso ao endpoint, o arquivo poderá ser restaurado da cópia local do usuário.

Outra limitação potencial é a recuperação por meio do Suporte da Microsoft. De acordo com a Proofpoint, a empresa entrou em contato com a Microsoft para relatar esse cenário de abuso e a empresa disse que sua equipe de suporte ao cliente pode restaurar versões de arquivos anteriores a 14 dias. No entanto, os pesquisadores da Proofpoint afirmam que tentaram restaurar versões antigas de documentos por meio do Suporte da Microsoft e não foram bem-sucedidos.

A empresa aconselha as organizações a monitorar as alterações de configuração de arquivos em sua conta do Office 365. Modificações nas configurações de versão são incomuns e devem ser tratadas como comportamento suspeito.

Implementar políticas de senha forte e autenticação multifator, revisar aplicativos de terceiros com acesso OAuth a contas e ter uma política de backup externa que abranja arquivos na nuvem também são fortes recomendações.

Leia também

Python 3.11 pode sair só em dezembro devido a bugs pendentes

Chromium Snap do Ubuntu finalmente terá progresso no suporte à aceleração de GPU VA-API

Laptop Linux KDE Slimbook Gen4 está disponível com CPU AMD Ryzen 7 5700U

Vulnerabilidade do Amazon Photos pode ter permitido vazamento de arquivos e dados de usuários

5G e a preocupação da indústria de telecomunicações contra instalação de torre móvel falsa

MARCADORES: arquivos inacessíveis, OneDrive, Ransomware, sharepoint
VIA: CSOOnline

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 17/06/2022
Compartilhe este artigo
Facebook TwitterEmail Print
Compartilhe
Postador por Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Artigo anterior Nebulon cria proteção contra ransomware Linux bare-metal no bootloader Nebulon cria proteção contra ransomware Linux bare-metal no bootloader
Próx Artigo Fedora 37 planeja Binutils 2.38 e biblioteca GNU C 2.36 SIG proposto pode ajudar o Fedora Linux a se tornar um líder em computação heterogênea

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

Python 3.11 pode sair só em dezembro devido a bugs pendentes
Python 3.11 pode sair só em dezembro devido a bugs pendentes
Softwares
Quais diferenças entre o Chromium e o Google Chrome? Praticamente, esses dois navegadores compartilham boa parte do código-fonte e características, e geralmente suas diferenças são pequenas. A maior parte das diferenças tem a ver com o fato do Chrome inclui alguns aplicativos de código fechado, como codecs de áudio e vídeo (AAC, H.264, MP3), Flash, PDF Reader que abre arquivos PDF no navegador. Quando o Chromium é instalado ele realmente é 100% código aberto e não inclui os aplicativos fechados que citei acima. É claro que podemos instalá-los depois nos repositórios da nossa Distribuição GNU/Linux, para que o usuário tenha os mesmos recursos que o Google Chrome. Além disso, o Chrome é automatizado e possui a possibilidade de ser atualizado para a última versão, ele também conta com a capacidade de enviar mensagens para o Google em caso de falha. O código para a atualização automatizada não foi incluído no Chromium, e segundo informações, isso não foi implementado porque talvez alguém queira usar o código-fonte do Chromium para criar seu próprio navegador, como acontece com alguns navegadores e até aplicativos bancários.
Chromium Snap do Ubuntu finalmente terá progresso no suporte à aceleração de GPU VA-API
Softwares
como-instalar-o-desenvolvedor-gdevelop-no-linux
Como instalar o desenvolvedor GDevelop no Linux!
Apps para Linux
Laptop Linux KDE Slimbook Gen4 está disponível com CPU AMD Ryzen 7 5700U
Laptop Linux KDE Slimbook Gen4 está disponível com CPU AMD Ryzen 7 5700U
Tecnologia

Você pode gostar também

Ransomware LockBit usa e-mails falsos de violação de direitos autorais em novo phishing

3 Min para leitura
Nebulon cria proteção contra ransomware Linux bare-metal no bootloader
Notícias

Nebulon cria proteção contra ransomware Linux bare-metal no bootloader

4 Min para leitura
windows-e-linux-sao-alvos-de-um-um-ransomware-chamado-helloxd
Notícias

Windows e Linux são alvos de um um ransomware chamado HelloXD

3 Min para leitura
phishing-pode-ter-feito-muitas-vitimas-no-dia-dos-namorados
Notícias

Phishing pode ter feito muitas vítimas no Dia dos Namorados

5 Min para leitura
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdateSempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?