Categories: Техніка

Кіберзлочинці винайшли новий спосіб зламувати Office 365 без паролів: хто потрапив “під приціл” і як захиститись

Експерти з кібербезпеки компанії SlashNext повідомили про виявлення нового небезпечного інструмента, який активно використовується кіберзлочинцями. Мова йде про SessionShark — шкідливу програму, спрямовану на викрадення сесій користувачів Microsoft Office 365.

Про це пише darkreading.com

За даними фахівців, SessionShark працює як програма для захоплення токенів доступу — спеціальних “ключів”, які використовуються для збереження сесії користувача без потреби повторного введення паролів. Якщо хакерам вдається викрасти такий токен, вони можуть отримати повний доступ до облікового запису без потреби в паролі чи багатофакторній автентифікації.

Особливу тривогу викликає той факт, що SessionShark є частиною складних фішингових кампаній, у яких зловмисники примушують жертву натиснути на шкідливе посилання або завантажити заражений файл. Після зараження пристрою інструмент працює непомітно, викрадаючи токени у реальному часі.

Фахівці зазначають, що Microsoft Office 365 став основною ціллю через свою популярність у корпоративному секторі. Компанії, які використовують цей офісний пакет, ризикують втратити конфіденційні дані, документи та електронну переписку.

SlashNext закликає користувачів бути особливо обережними, уникати відкриття підозрілих листів і посилань, а також використовувати спеціалізовані рішення для захисту облікових записів, включаючи багатофакторну автентифікацію та моніторинг аномальної активності.

Розробники безпекових систем уже працюють над оновленнями для виявлення і нейтралізації SessionShark, однак експерти наголошують: найкращим захистом залишається уважність і кібергігієна користувачів.

Оксана Гапончук

Recent Posts

Екзотичні комахи загрожують Україні: тигрові комарі, шершні-вбивці та вогняні мурахи

В Україні зростає загроза від екзотичних комах, які можуть нашкодити природі та здоров’ю людей. Екологи…

5 години ago

Дія тимчасово призупинить свою роботу: що потрібно знати українцям

Дію закриють на кілька днів. Українців просять не планувати операції в цей період. Залишайтеся в…

7 години ago

Як зекономити на мобільному зв’язку в серпні 2025 року: огляд тарифів Vodafone, Київстар і lifecell

В виданні YSTNews підготували огляд найвигідніших тарифів українських операторів станом на серпень 2025 року —…

8 години ago

Магнітні бурі 17 серпня 2025 року: чи варто хвилюватися?

Магнітні бурі часто викликають занепокоєння, адже вони можуть впливати як на роботу техніки, так і…

9 години ago

В Африці відкрили новий вид давніх предків людини: знайдені незвичайні зуби

В Африці виявили новий вид давніх предків людини. Знайдено 13 зубів, що свідчать про складну…

11 години ago

Топ-5 мобільних додатків, які пожирають пам’ять вашого смартфону

Смартфони стають дедалі потужнішими, але навіть у 2025 році проблема браку пам’яті не зникла. Попри…

14 години ago