БИЗНЕС И ЦИФРОВИЗАЦИЯ

Группы из Ирана атакуют M365-аккаунты — более 300 организаций под угрозой

Подразделения Ирана проводят масштабные атаки на M365-аккаунты, затрагивая более 300 организаций. Как это может повлиять на кибербезопасность?

✍️ Редакция iTech News | 26.01.2026 | ⏱ 2 мин | 👁 1 | Источник: The Register
Иранские хакеры атакуют M365-аккаунты — подробности

Группы, связанные с Ираном, осуществили масштабные атаки на аккаунты Microsoft 365, затронув более 300 организаций в Израиле и свыше 25 в Объединённых Арабских Эмиратах. Исследования показывают, что эти действия направлены на поддержку оценки ущерба после ракетных обстрелов, что делает их особенно тревожными.

Масштаб и метод атаки

По данным израильской компании Check Point Research, атаки происходили в три волны: 3, 13 и 23 марта текущего года. Хакеры использовали множество IP-адресов для подбора паролей, что позволяет избежать обнаружения. Хотя основная часть атак затронула Израиль, были зафиксированы и аналогичные попытки в США, Европе и Саудовской Аравии.

Основные области, подверженные атакам, включают муниципальные службы, технологические компании (63 попытки), транспорт и логистику (32), здравоохранение (28) и производство (28). Это подчеркивает важность защиты данных для государственных и частных секторов, особенно в контексте вероятных военных действий.

Цели и последствия атак

Аналитики зафиксировали корреляцию между целями атак и городами, ранее подвергшимися ракетным ударам. Это говорит о том, что кибероперации могут поддерживать реальные боевые действия, помогая оценивать физический ущерб. Хакеры применяли метод password spraying, пробуя слабые пароли на множестве аккаунтов, чтобы получить доступ к личным данным.

Используемые хакерами технологии включают коммерческие VPN и узлы Tor, что затрудняет их идентификацию. Обнаруженные IP-адреса принадлежат таким провайдерам, как Windscribe и NordVPN, что также усиливает риск утечки чувствительной информации.

Прогнозы и рекомендации

Для организаций, работающих с Microsoft 365, важно усиливать защиту своих данных и применять многофакторную аутентификацию. Повышенное внимание к кибербезопасности необходимо уже сейчас, поскольку такие угрозы, как показывает практика, могут привести к утечке персональной информации и другим серьезным последствиям.

Следующий шаг для исследователей киберугроз — отслеживание активности этих групп и глубже анализировать их методы атаки, чтобы значительно повысить уровень защиты данных.

Поделиться: Telegram X LinkedIn