Пресс-релизы // » Добавить пресс-релиз

Varonis обнаружила уязвимость Power Automate в Microsoft 365

Команда аналитиков Varonis Systems обнаружила способ злоупотребления облачным сервисом Power Automate в Microsoft 365 — хакеры могут использовать его для кибератак. Power Automate дает возможность злоумышленникам автоматически извлекать данные, взаимодействовать с серверами C2 и уклоняться от средств обнаружения.

Power Automate, по умолчанию включенный в Microsoft 365, позволяет пользователям автоматизировать бизнес-задачи и рабочие процессы между различными приложениями и службами. С его помощью можно создавать «потоки» (автоматизированное поведение между приложениями) для Outlook, SharePoint и OneDrive — для совместного использования и отправки файлов, пересылки электронной почты и многого другого. Чтобы создать «поток» и настроить сценарий поведения между приложениями пользователь должен создать соединение между двумя приложениями для передачи данных между ними. Например, при получении письма на электронную почту отправляется сообщение в Teams и создается запись в списке SharePoint.

Аналитики Varonis обнаружили два метода, которые могут использоваться для кибератак. Первый предусматривает прямой доступ к конечной точке пользовательского «потока» для запроса существующих подключений, а второй — загрузку обманным путем поддельного приложения Azure.

Первый метод сложнее осуществить, но он наносит более серьезный вред в случае успешной реализации. После взлома учетной записи Microsoft 365 злоумышленники могут просто выполнить команду, которая приведет к утечке входящих конфиденциальных данных, без необходимости вручную создавать поток Power Automate.

Второй метод изощреннее: как только пользователь даст согласие на запуск вредоносного приложения, у него появятся необходимые разрешения для создания «потока». Однако создать новое соединение с помощью приложения невозможно. Хакер может использовать только существующие подключения, то есть приложения Azure ограничивают злоумышленников пользователями, которые уже установили определенные подключения.

Злоумышленники могут использовать Power Automate для экспорта электронной почты через новые правила переадресации. И так как они создаются не в Outlook/Exchange, то этот процесс невозможно обнаружить и заблокировать. Поток «Переадресация электронной почты» будет автоматически пересылать все полученные письма хакеру. При этом название потока настраивается и может быть изменено на более непонятное пользователю значение.

Вредоносные потоки открывают также доступ к данным из Delve, статистике файлов SharePoint и другой конфиденциальной информации. К примеру, несанкционированная загрузка файлов SharePoint возможна через созданные «потоком» анонимные ссылки общего доступа, которые перенаправляются на сервер преступников с помощью API.

Аналитики Varonis отмечают, что предотвратить угрозу кражи данных через Power Automate поможет мониторинг создания и активности автоматизированных потоков, приложений Azure, доступа к ресурсам, разрешений для приложений, нетипичных аутентификаций и входа в систему.

Также Varonis добавляет для событий в Microsoft 365 больше контекста на основе поведения пользователей. Это позволяет обнаруживать аномальный доступ к данным и активность электронной почты исходя из сохраненного базового поведенческого профиля пользователя.

Такая линия защиты от кражи данных через Power Automate не требует написания специальных правил обнаружения или ручного поиска подозрительных изменений в IP-адресах или строках агента пользователя. Оповещения на основе поведения также эффективны при обнаружении заражения систем вредоносным ПО— злоумышленникам очень сложно имитировать обычное поведение пользователя.

Помимо этого, аналитики Varonis рекомендуют блокировать электронные письма, переадресованные из Power Automate, и запретить передачу данных с помощью электронной почты, настроив элементы управления коннекторов к различным сервисам.

Более подробная информация об исследовании в блоге компании Varonis Systems.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 23:55, 01.03.2022 Количество просмотров: 292
Страна: Россия


Обновленная платформа Vocamate AI — теперь бизнес может сочетать гибкость ИИ-агентов с надежностью классической автоматизации в рамках одного бизнес-процесса, Проф ИТ, 14:16, 25.08.2026, Россия185
Vocamate AI — платформа разговорного ИИ для автоматизации диалогов и бизнес-процессов, прошла масштабное обновление. Компания Проф ИТ, разработчик платформы, предлагает новый подход к созданию ботов — сочетание агентного ИИ и классической автоматизации.


Smartec ST-DP480M-GR объединяет функции видеомонитора, интеркома и управления замком, АРМО-Системы, 14:15, 25.08.2026, Россия177
Новый монитор для видеодомофона от Smartec


ГИГАНТ - Комплексные системы: как россияне собирают ПК в 2026 году, ГИГАНТ, 13:52, 25.08.2026, Россия191
Роман Титов, технический продакт-менеджер компании «ГИГАНТ — Комплексные системы» рассказал о том, почему игровые сборки среднего сегмента остаются самыми востребованными, а также о том, как долго служит современный компьютер до первого апгрейда и почему DDR4 пока обходит DDR5 по популярности.


«Райтек» разработал концепцию «Бережливое внедрение 1С:ERP», Райтек, 13:52, 25.08.2026, Россия182
Компания «Райтек» разработала концепцию ускоренного внедрения 1С:ERP для компаний, которым необходимо перейти с устаревших систем в ограниченные сроки и при сокращенном бюджете. По оценке компании, такой подход позволяет снизить стоимость проекта на 30-40% по сравнению со стандартным внедрением.


Контроль качества и голоса: как Эдуард Голиков настраивает ремонт и свой дуэт, филиал "Северо-Кавказский" ООО «ЛокоТех-Сервис», 13:50, 25.08.2026, Россия188
Эдуард Голиков – ведущий специалист по развитию производственной системы отдела управления качеством Северо Кавказского филиала «ЛокоТех Сервис».


Компания «Е-Флопс» создала четвертую версию системной платы «Ключевская», Е-Флопс, 13:49, 25.08.2026, Россия181
Российский разработчик и производитель серверного оборудования «Е-Флопс» выпустил четвертую версию системной платы «Ключевская». Это позволило компании расширить варианты использования продукта, сохранив его ключевые преимущества.


«Первый Бит» стал лидером среди интеграторов RPA-решений в рейтинге TAdviser, Первый Бит, 13:48, 25.08.2026, Россия205
Компания «Первый Бит» заняла 4 место общего рейтинга поставщиков RPA, увеличив выручку по направлению на 36%. Первый Бит оказался самым успешным интегратором RPA-решений в России.


Платформа Neoflex Reporting подтвердила совместимость с РЕД ОС 8, Neoflex, 13:47, 25.08.2026, Россия185
Neoflex и «РЕД СОФТ» подтвердили совместимость и корректность работы российской платформы для автоматизации отчетности Neoflex Reporting с операционной системой РЕД ОС 8.


Indeed ITDR 2.2: больше сценариев MFA и улучшенный пользовательский опыт, Индид, 13:45, 25.08.2026, Россия191
Компания «Индид» выпустила новую версию Indeed Identity Threat Detection and Response (Indeed ITDR) 2.2 — продукта для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити.


«1С-Рарус» в Санкт-Петербурге стал Центром компетенции по кадровому ЭДО, 1С-Рарус, 13:44, 25.08.2026, Россия245
Офис «1С‑Рарус» в Санкт-Петербурге получил статус «Центр компетенции по кадровому электронному документообороту». Команда внедряет сервис «1С:Кабинет сотрудника», в том числе локальные версии. Подтвержден опыт реализации проектов по КЭДО в компаниях разного масштаба.


Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России, "Группа Астра", 13:44, 25.08.2026, Россия103
Константин Анисимов, заместитель генерального директора Astra Cloud обозначил ключевые тренды, которые сегодня формируют развитие облаков.


UDV Group: защищенность АСУ ТП придется подтверждать без риска для производства, UDV Group, 13:42, 25.08.2026, Россия66
Российский разработчик решений в области киберустойчивости UDV Group отмечает: для промышленных предприятий становится недостаточно подтверждать защиту АСУ ТП только документами.


Hisense представила новый лазерный проектор Hisense PX4 Pro для создания домашних кинотеатров премиум-класса, Hisense, 13:38, 25.08.2026, Россия76
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила новый ультракороткофокусный лазерный проектор Hisense PX4 Pro с технологией TriChroma, призванный сделать большой экран элементом повседневности.


CommuniGate Pro представляет первый официальный релиз десктопного и мобильного приложения, CommuniGate Pro, 13:31, 25.08.2026, Россия82
Разработчик платформы унифицированных корпоративных коммуникаций CommuniGate Pro объявил о выходе первой публичной версии десктопного и мобильного клиентских приложений. Релиз завершает этап бета-тестирования и переводит продукт на новую ступень готовности.


Владелец ГК CorpSoft24 Константин Рензяев инвестировал в российского производителя решений в области кибербезопасности «Кодмастер», CorpSoft24, 13:30, 25.08.2026, Россия94
Владелец и генеральный директор ГК CorpSoft24 Константин Рензяев инвестировал в ООО «Кодмастер» — российского разработчика и производителя решений в области информационной безопасности.


  © 2003-2026 inthepress.ru