Кибербезопасность под угрозой из-за уязвимости в механизме авторизации Microsoft 365 (M365). Киберпреступники используют метод фишинга через Device Code для получения контроля над аккаунтами, обойдя многофакторную аутентификацию и получая постоянный доступ без необходимости вводить пароли пользователей.
Механизм атаки и его особенности
Атака была обнаружена в конце июня 2026 года и демонстрирует, как злоумышленники применяют тематику сотрудничества для заставления пользователей проходить легитимный процесс входа от Microsoft. По данным ZeroBEC, злоумышленники использовали инструменты, названные DEBULL, которые генерируют токены авторизации, позволяя им получить доступ к аккаунтам, оставаясь незамеченными.
Последствия успешных атак
Успешные атаки могут привести к полному захвату аккаунтов, краже конфиденциальной информации и мошенничеству. Специалисты предупреждают, что злоумышленники генеративно создают коды, инициируя атаки шифрования и позволяя запускать цепочку атак сразу после нажатия пользователем на фишинговую ссылку.
Дополнительно, угроза может увеличиваться из-за техники «jumping» — компрометировав одну учетную запись, злоумышленники рассылают фишинговые ссылки всем контактам в адресной книге, расширяя масштаб атаки.
Что это значит для компаний и пользователей в России
Инцидент подчеркивает необходимость дополнительные мер кибербезопасности. Работодателям следует усилить обучение сотрудников и внедрить многофакторную аутентификацию. Рынок услуг кибербезопасности в СНГ продолжает расти, и успешные атаки могут серьезно угрожать репутации и финансовым активам компаний.