Пресс-релизы // » Добавить пресс-релиз

Varonis обнаружила уязвимость Power Automate в Microsoft 365

Команда аналитиков Varonis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам автоматически извлекать данные, взаимодействовать с серверами C2 и уклоняться от средств обнаружения.

Power Automate, по умолчанию включенный в Microsoft 365, позволяет пользователям автоматизировать бизнес-задачи и рабочие процессы между различными приложениями и службами. С его помощью можно создавать «потоки» (автоматизированное поведение между приложениями) для Outlook, SharePoint и OneDrive — для совместного использования и отправки файлов, пересылки электронной почты и многого другого. Чтобы создать «поток» и настроить сценарий поведения между приложениями пользователь должен создать соединение между двумя приложениями для передачи данных между ними. Например, при получении письма на электронную почту отправляется сообщение в Teams и создается запись в списке SharePoint.

Аналитики Varonis обнаружили два метода, которые могут использоваться для кибератак. Первый предусматривает прямой доступ к конечной точке пользовательского «потока» для запроса существующих подключений, а второй — загрузку обманным путем поддельного приложения Azure.

Первый метод сложнее осуществить, но он наносит более серьезный вред в случае успешной реализации. После взлома учетной записи Microsoft 365 злоумышленники могут просто выполнить команду, которая приведет к утечке входящих конфиденциальных данных, без необходимости вручную создавать поток Power Automate.

Второй метод изощреннее: как только пользователь даст согласие на запуск вредоносного приложения, у него появятся необходимые разрешения для создания «потока». Однако создать новое соединение с помощью приложения невозможно. Хакер может использовать только существующие подключения, то есть приложения Azure ограничивают злоумышленников пользователями, которые уже установили определенные подключения.

Злоумышленники могут использовать Power Automate для экспорта электронной почты через новые правила переадресации. И так как они создаются не в Outlook/Exchange, то этот процесс невозможно обнаружить и заблокировать. Поток «Переадресация электронной почты» будет автоматически пересылать все полученные письма хакеру. При этом название потока настраивается и может быть изменено на более непонятное пользователю значение.

Вредоносные потоки открывают также доступ к данным из Delve, статистике файлов SharePoint и другой конфиденциальной информации. К примеру, несанкционированная загрузка файлов SharePoint возможна через созданные «потоком» анонимные ссылки общего доступа, которые перенаправляются на сервер преступников с помощью API.

Аналитики Varonis отмечают, что предотвратить угрозу кражи данных через Power Automate поможет мониторинг создания и активности автоматизированных потоков, приложений Azure, доступа к ресурсам, разрешений для приложений, нетипичных аутентификаций и входа в систему.

Также Varonis добавляет для событий в Microsoft 365 больше контекста на основе поведения пользователей. Это позволяет обнаруживать аномальный доступ к данным и активность электронной почты исходя из сохраненного базового поведенческого профиля пользователя.

Такая линия защиты от кражи данных через Power Automate не требует написания специальных правил обнаружения или ручного поиска подозрительных изменений в IP-адресах или строках агента пользователя. Оповещения на основе поведения также эффективны при обнаружении заражения систем вредоносным ПО— злоумышленникам очень сложно имитировать обычное поведение пользователя.

Помимо этого, аналитики Varonis рекомендуют блокировать электронные письма, переадресованные из Power Automate, и запретить передачу данных с помощью электронной почты, настроив элементы управления коннекторов к различным сервисам.

Более подробная информация об исследовании в блоге компании Varonis Systems.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 23:55, 01.03.2022 Количество просмотров: 269
Страна: Россия


Патентное бюро «Институт Инноваций и Права» представило AI-патентного ассистента «POSINT» в Евразийском патентном ведомстве, «Институт Инноваций и Права», 07:50, 05.08.2026, Россия122
Патентное бюро «Институт Инноваций и Права» (ИИП) представило возможности собственного AI-патентного ассистента «POSINT» в Евразийском патентном ведомстве (ЕАПВ).


ГК MONT запускает онлайн-академию для обучения менеджеров партнёрской сети ИТ-продуктам, MONT, 07:44, 05.08.2026, Россия76
Группа компаний MONT запускает онлайн-платформу для обучения специалистов по продажам в рамках партнерской сети дистрибьютера. В «MONT Академии» представлен оригинальный обучающий контент, записанный совместно с вендорами специально для проекта.


АЭРОДИСК и НТЦ ИТ РОСА подтвердили совместимость СХД АЭРОДИСК ENGINE AQ 460 с РОСА Хром и РОСА Виртуализация 4.0, Аэродиск, 07:44, 05.08.2026, Россия75
Проверка совместимости АЭРОДИСК ENGINE AQ 460 с РОСА Хром 12 охватила основные сценарии взаимодействия: работу с файловыми сервисами, интеграцию в доменную инфраструктуру, поддержку виртуализации, а также стабильную работу с корпоративными приложениями и системами управления базами данных.


Вадим Нисанов перешел на позицию коммерческого директора GreenData, GreenData, 07:44, 05.08.2026, Россия79
На новой позиции он будет отвечать за коммерческую стратегию компании, развитие продаж, расширение клиентского портфеля и выход в новые отраслевые сегменты.


HRlink: лидерами по динамике найма в первом полугодии стали компании из ритейла, агробизнеса и строительства, HRlink, 07:43, 05.08.2026, Россия84
В первом полугодии 2026 года российские компании в целом сохранили темпы найма на уровне аналогичного периода 2025 года. Больше, чем в прошлом году, нанимали компании из ритейла, строительства и агробизнеса.


MUSICBOX PARTY — имиджевая вечерника телеканала RUSSIAN MUSICBOX и день рождения Sandra Top, ООО "МБ РУ", 07:43, 05.08.2026, Россия85
25 июля телеканал RUSSIAN MUSICBOX провёл свою фирменную вечеринку - MUSICBOX PARTY. В этом году событие приобрело особый оттенок: вечеринка совпала с днём рождения талантливой юной и уже уверенно заявляющей о себе певицы Sandra Top.


СЭД «Дело» 26.0: поддержка МЭДО 3.0 и другие улучшения, ЭОС, 14:56, 03.08.2026, Россия73
Версия 26.0 СЭД «Дело» готова к использованию!


«1С-Рарус» унифицировал кадровый учет и расчет зарплаты 18 предприятий АО «Первая нерудная компания», 1С-Рарус, 07:36, 05.08.2026, Россия182
Команда «1С-Рарус» завершила проект по унификации и объединению кадрового учета и расчета заработной платы для ведущего производителя щебеночной продукции. 18 территориально распределенных предприятий холдинга с численностью 3000 сотрудников переведены на единую систему «1С:Зарплата и управление персоналом КОРП».


Новый продукт для юристов «Готовые решения (Проф). Аренда» от КонсультантПлюс, КонсультантПлюс, 07:36, 05.08.2026, Россия121
Компания «КонсультантПлюс» выпустила новый продукт по популярной теме, которая вызывает много вопросов у юристов: «Готовые решения (Проф). Аренда». Материалы помогут быстро разобраться в ситуациях, связанных с арендой, определиться с планом действий и правильно заполнить документы.


MCN Telecom предлагает подключить услугу «Маркировка звонков» с опцией МАВ, MCN Telecom, 07:36, 05.08.2026, Россия48
Оператор связи и разработчик программных решений MCN Telecom сообщает о возможности подключения услуги «Маркировка звонков» с опцией МАВ корпоративным клиентам, которые хотят повысить узнаваемость бренда с помощью телефонных коммуникаций, а также для всех организаций, совершающих исходящие и массовые вызовы.


ActiveCloud запустил в России мониторинг ИТ-инфраструктуры по подписке, ActiveCloud, 07:19, 05.08.2026, Россия54
Облачный провайдер ActiveCloud запустил в России MaaS, готовую систему мониторинга ИТ-инфраструктуры на базе Zabbix. Сервис позволяет контролировать серверы, сайты и другие ИТ-объекты, получать уведомления о сбоях и отклонениях без развертывания и самостоятельного администрирования собственной системы мониторинга.


«1С‑Рарус» упростил кадровый документооборот для сотрудников группы предприятий «Готэк», 1С-Рарус, 07:16, 05.08.2026, Россия50
«1С‑Рарус» перевел в электронный вид кадровый документооборот в группе предприятий «Готэк» — одном из крупнейших производителей упаковки в России. Единым сервисом «1С:Кабинет сотрудника» пользуются более 3 тысяч сотрудников производственных площадок и офисных подразделений 9 юридических лиц. Сроки согласования типовых кадровых операций сокращены в среднем на 50%.


«ЭлНетМед» выгрузила в 2025 году в федеральную систему ЕГИСЗ более 15 миллионов электронных медицинских документов, ЭлНетМед, 07:14, 05.08.2026, Россия48
Компания «ЭлНетМед», разработчик интеграционной платформы N3.Health, в 2025 году выгрузила в ЕГИСЗ более 15 млн электронных медицинских документов.


«Первый Бит» в Ярославле признан Центром компетенции по ЭДО, Первый Бит, 07:13, 05.08.2026, Россия60
Филиал ИТ-интегратора «Первый Бит» в Ярославле 30 июля получил статус «Центр компетенции по ЭДО» от фирмы «1С». Он означает, что специалисты интегратора подтвердили успешный опыт внедрения и поддержки систем юридически значимого электронного документооборота, а также наличие необходимых компетенций, подтвержденных профильными сертификатами.


В Directum СЭД+ упростили работу с машиночитаемыми доверенностями для СФР и филиалов, Directum, 07:08, 05.08.2026, Россия71
С версии 26.2 в системе можно хранить машиночитаемые доверенности (МЧД) для Социального фонда России, использовать одно право подписи для головной организации и филиалов, а также видеть ограничения полномочий прямо в карточке МЧД контрагентов.


  © 2003-2026 inthepress.ru