Categories: Техніка

Кіберзлочинці винайшли новий спосіб зламувати Office 365 без паролів: хто потрапив “під приціл” і як захиститись

Експерти з кібербезпеки компанії SlashNext повідомили про виявлення нового небезпечного інструмента, який активно використовується кіберзлочинцями. Мова йде про SessionShark — шкідливу програму, спрямовану на викрадення сесій користувачів Microsoft Office 365.

Про це пише darkreading.com

За даними фахівців, SessionShark працює як програма для захоплення токенів доступу — спеціальних “ключів”, які використовуються для збереження сесії користувача без потреби повторного введення паролів. Якщо хакерам вдається викрасти такий токен, вони можуть отримати повний доступ до облікового запису без потреби в паролі чи багатофакторній автентифікації.

Особливу тривогу викликає той факт, що SessionShark є частиною складних фішингових кампаній, у яких зловмисники примушують жертву натиснути на шкідливе посилання або завантажити заражений файл. Після зараження пристрою інструмент працює непомітно, викрадаючи токени у реальному часі.

Фахівці зазначають, що Microsoft Office 365 став основною ціллю через свою популярність у корпоративному секторі. Компанії, які використовують цей офісний пакет, ризикують втратити конфіденційні дані, документи та електронну переписку.

SlashNext закликає користувачів бути особливо обережними, уникати відкриття підозрілих листів і посилань, а також використовувати спеціалізовані рішення для захисту облікових записів, включаючи багатофакторну автентифікацію та моніторинг аномальної активності.

Розробники безпекових систем уже працюють над оновленнями для виявлення і нейтралізації SessionShark, однак експерти наголошують: найкращим захистом залишається уважність і кібергігієна користувачів.

Оксана Гапончук

Recent Posts

Найстародавніші українські прізвища: хто і коли їх почав носити, та що вони означали насправді

Найстародавніші українські прізвища: коли вони виникли, що означали і які роди сягають корінням у XI–XIV…

5 днів ago

З сьогоднішнього дня Lifecell дає більше інтернету для абонентів у 35 країнах світу

Lifecell оновив умови акції «Гігабайти без кордонів». Дізнайтеся, скільки інтернету доступно у 35 країнах ЄС…

7 днів ago

Способи зарядки смартфона під час відключення світла в Україні

Дізнайтеся, як зарядити смартфон під час блекауту в Україні у 2025 році. Топ-9 дієвих способів:…

1 тиждень ago

Київстар почав тестувати Starlink Direct to Cell: супутниковий зв’язок тепер доступний кожному абоненту

Київстар першим у Європі відкрив тестування технології Starlink Direct to Cell. Тепер абоненти можуть надсилати…

1 тиждень ago

Прогноз магнітних бур на 24 листопада 2025 року: чого чекати українцям

Магнітні бурі 24 листопада 2025 року: що прогнозує NOAA. Чи будуть збурення, як вплине космічна…

1 тиждень ago

Топ-6 смартфонів 2025 року, які тримають заряд найдовше

Які смартфони у 2025 році працюють найдовше без підзарядки? Рейтинг ТОП-6 моделей із рекордною автономністю,…

1 тиждень ago