in

За месяц Microsoft Office 365 пропустил порядка 1 млн вредоносных писем

Почтовый клиент Microsoft Office 365 очень плохо распознает киберугрозы в электронных письмах — это доказали исследования Cyren. Сказано, что из 10 миллионов случайно выбранных писем 10% — это спам, фишинговые ссылки и заманивание на вредоносные сайты.

И эти 10% не были отфильтрованы, чтобы обезопасить пользователя. Из них наибольшее количество составляли спам-рассылки, затем — фишинговые ссылки и просьбы выслать свои банковские данные или пароли от разных сервисов. Самыми опасными, хоть и малочисленными, были ссылки на вредоносные сайты или на скачивание ПО, угрожающего безопасности компьютера.

Компания Cyren считает, что главная проблема — в ориентировании на репутацию при фильтровке. Получается, что если IP не внесен в «черный список» по каким-то причинам, то все письма с этого адреса будут появляться во «Входящих», а не «Спаме», несмотря на содержание.

А учитывая, что Microsoft Office 365 — это целая система сервисов для переписки, общения, хранения личных данных и документов, то угроза становится намного опаснее. Например, летом 2017 года миллионы корпоративных пользователей подверглись атаке «трояна-шифровальщика» в облачном Microsoft Office 365 (письма с документами, содержащими макросы). Целые сутки мошенники вымогали средства в биткоинах за расшифровку данных у неосторожных пользователей, пока не были остановлены компанией Microsoft.

Понравилась новость? Голосуйте

0 points
Upvote Downvote

Total votes: 0

Upvotes: 0

Upvotes percentage: 0.000000%

Downvotes: 0

Downvotes percentage: 0.000000%

Sony анонсировала новую модель робособаки Aibo за $1,7 тысяч

«Лаборатория Касперского» обнаружила вирус, ворующий криптовалюты