Пресс-релизы // » Добавить пресс-релиз

Varonis обнаружила уязвимость Power Automate в Microsoft 365

Команда аналитиков Varonis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам автоматически извлекать данные, взаимодействовать с серверами C2 и уклоняться от средств обнаружения.

Power Automate, по умолчанию включенный в Microsoft 365, позволяет пользователям автоматизировать бизнес-задачи и рабочие процессы между различными приложениями и службами. С его помощью можно создавать «потоки» (автоматизированное поведение между приложениями) для Outlook, SharePoint и OneDrive — для совместного использования и отправки файлов, пересылки электронной почты и многого другого. Чтобы создать «поток» и настроить сценарий поведения между приложениями пользователь должен создать соединение между двумя приложениями для передачи данных между ними. Например, при получении письма на электронную почту отправляется сообщение в Teams и создается запись в списке SharePoint.

Аналитики Varonis обнаружили два метода, которые могут использоваться для кибератак. Первый предусматривает прямой доступ к конечной точке пользовательского «потока» для запроса существующих подключений, а второй — загрузку обманным путем поддельного приложения Azure.

Первый метод сложнее осуществить, но он наносит более серьезный вред в случае успешной реализации. После взлома учетной записи Microsoft 365 злоумышленники могут просто выполнить команду, которая приведет к утечке входящих конфиденциальных данных, без необходимости вручную создавать поток Power Automate.

Второй метод изощреннее: как только пользователь даст согласие на запуск вредоносного приложения, у него появятся необходимые разрешения для создания «потока». Однако создать новое соединение с помощью приложения невозможно. Хакер может использовать только существующие подключения, то есть приложения Azure ограничивают злоумышленников пользователями, которые уже установили определенные подключения.

Злоумышленники могут использовать Power Automate для экспорта электронной почты через новые правила переадресации. И так как они создаются не в Outlook/Exchange, то этот процесс невозможно обнаружить и заблокировать. Поток «Переадресация электронной почты» будет автоматически пересылать все полученные письма хакеру. При этом название потока настраивается и может быть изменено на более непонятное пользователю значение.

Вредоносные потоки открывают также доступ к данным из Delve, статистике файлов SharePoint и другой конфиденциальной информации. К примеру, несанкционированная загрузка файлов SharePoint возможна через созданные «потоком» анонимные ссылки общего доступа, которые перенаправляются на сервер преступников с помощью API.

Аналитики Varonis отмечают, что предотвратить угрозу кражи данных через Power Automate поможет мониторинг создания и активности автоматизированных потоков, приложений Azure, доступа к ресурсам, разрешений для приложений, нетипичных аутентификаций и входа в систему.

Также Varonis добавляет для событий в Microsoft 365 больше контекста на основе поведения пользователей. Это позволяет обнаруживать аномальный доступ к данным и активность электронной почты исходя из сохраненного базового поведенческого профиля пользователя.

Такая линия защиты от кражи данных через Power Automate не требует написания специальных правил обнаружения или ручного поиска подозрительных изменений в IP-адресах или строках агента пользователя. Оповещения на основе поведения также эффективны при обнаружении заражения систем вредоносным ПО— злоумышленникам очень сложно имитировать обычное поведение пользователя.

Помимо этого, аналитики Varonis рекомендуют блокировать электронные письма, переадресованные из Power Automate, и запретить передачу данных с помощью электронной почты, настроив элементы управления коннекторов к различным сервисам.

Более подробная информация об исследовании в блоге компании Varonis Systems.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 23:55, 01.03.2022 Количество просмотров: 299
Страна: Россия


На Северо-Западе столицы прошла профилактическая акция «Безопасный двор», УВД по СЗАО ГУ МВД России по г Москве, 21:39, 23.09.2026, Россия339
К началу нового учебного года сотрудники Отдела Госавтоинспекции УВД по СЗАО ГУ МВД России по г. Москве провели в районе Строгино профилактическое мероприятие «Безопасный двор». Его главная задача — снизить риски дорожно-транспортных происшествий с участием детей.


«Кит-системс» построил мультимедийный комплекс для предприятия сталелитейной промышленности, Кит-системс, 21:39, 23.09.2026, Россия351
Системный интегратор «Кит-системс» завершил модернизацию конференц-зала одного из крупнейших производителей вагонного литья в стране.


«Траектория Технологий» создала современный конференц-зал в новой штаб-квартире «Стройтранснефтегаз» в Новосибирске, Траектория Технологий, 21:37, 23.09.2026, Россия346
Системный интегратор «Траектория Технологий» завершил проект по созданию современной мультимедийной инфраструктуры конференц-зала АО «Стройтранснефтегаз» (СТНГ) новой штаб-квартиры компании в Новосибирске. Решение обеспечивает проведение совещаний, переговоров и видеоконференций с участием удалённых подразделений, строительных площадок и внешних контрагентов.


Академия АйТи fabricaONE.AI (акционер – ГК Softline): Рынку ИБ нужны руководители, способные выстроить защиту на уровне всей организации, Академия АйТи fabricaONE.AI, 21:35, 23.09.2026, Россия361
Академия АйТи fabricaONE.AI (акционер – ГК Softline) анонсирует новую программу профессиональной переподготовки «Организация и обеспечение информационной безопасности в органе (организации)».


«Телфин» представил интеграцию с платформой ABCP, Телфин, 21:34, 23.09.2026, Россия342
Провайдер коммуникационных сервисов «Телфин» объявил об интеграции виртуальной АТС «Телфин.Офис» и платформы ABCP — IT-экосистемы для продаж и закупок автозапчастей. Связка сервисов расширяет их функциональность, создавая единую цифровую среду для эффективного взаимодействия с клиентами.


Axenix прокачает студентов ТвГТУ в сфере ИИ, Axenix, 21:34, 23.09.2026, Россия355
Компания Axenix модернизировала лабораторию искусственного интеллекта Тверского государственного технического университета (ТвГТУ), дополнив ее новым оборудованием.


Сервис DiveChat занял второе место премии «Нейротация 2026» на «Мой Бизнес Форуме» в Санкт-Петербурге, DiveChat, 21:33, 23.09.2026, Россия353
DiveChat — российский сервис интерактивного онлайн-чата с ИИ-оператором и маркетингом для сайтов. Компания из Казани заняла второе место в номинации «Ассистенты знаний (RAG)» премии «Нейротация 2026». Награждение состоялось 9 сентября 2026 года в рамках «Мой Бизнес Форума» в конгрессно-выставочном центре «Экспофорум».


Versta.io вышел на C2C-рынок, запустив доставку посылок и грузов для физических лиц через приложение 2ГИС, Versta, 21:33, 23.09.2026, Россия350
Цифровой логистический оператор versta.io вышел на С2C-рынок. Теперь пользователи приложения 2ГИС могут оформить доставку посылок и грузов через сервис versta.io и оплатить заказ банковской картой.


«Школа лидеров будущего» открывает новый сезон – в новом формате, RBI, 21:32, 23.09.2026, Россия341
Этой осенью «Школа лидеров будущего» – большой некоммерческий проект Группы RBI и фонда «Будущие лидеры» – уже в десятый раз предлагает присоединиться к своему сообществу самым активным и целеустремленным юношам и девушкам Петербурга.


Проекты Группы «Борлас» fabricaONE.AI (акционер – ГК Softline) стали победителями конкурса «1С:Проект года», Группа "Борлас", 21:30, 23.09.2026, Россия90
Два проекта компании «Эдит Про» и проект компании BeringPro, входящих в Группу «Борлас» (fabricaONE.AI, акционер – ГК Softline), стали победителями десятого международного конкурса корпоративной автоматизации «1С:Проект года». Проекты отмечены в номинациях, связанных с территориально-распределенными внедрениями, производственной безопасностью и цифровизацией финансового управления.


Новая партия телевизоров Toshiba поступила в продажу в России, Toshiba TV, 21:29, 23.09.2026, Россия193
Телевизоры Toshiba с широким выбором диагоналей доступны для оптовых закупок в компании АБСОЛЮТ, одном из ведущих дистрибьюторов России в сфере бытовой техники, электроники, ИТ-товаров и решений.


GreenData упростила работу с документами, реестрами и навигацией, GreenData, 21:26, 23.09.2026, Россия89
В новом обновлении low-code платформы GreenData появились дополнительные возможности для работы с электронными документами, реестрами и навигацией


MONT включил в портфель решение для просмотра 3D-моделей C3D Viewer Pro, MONT, 21:26, 23.09.2026, Россия90
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель C3D Viewer Pro от отечественного разработчика C3D Labs (компания АСКОН).


Innostage расширяет портфель сетевых решений за счёт оборудования Eltex, Innostage, 21:29, 23.09.2026, Россия166
Innostage расширяет сотрудничество с российским производителем телекоммуникационного оборудования Eltex. Оборудование Eltex теперь представлено в продуктовом портфеле компании и может использоваться в проектах по построению и модернизации корпоративных сетей.


Robort от 3Logic Group автоматизировал уборку на заводе «Август-Алабуга», 3Logic Group, 21:25, 23.09.2026, Россия241
KEENON KLEENBOT C40 убирает две административные зоны площадью 200 м² по заданному графику, а станция автоматизирует замену воды и зарядку робота.


  © 2003-2026 inthepress.ru