КИБЕРБЕЗОПАСНОСТЬ

Кибератака через Microsoft Device Code угрожает аккаунтам M365

Кибербезопасность под угрозой: атака через Device Code позволяет злоумышленникам красть данные пользователей M365.

✍️ Редакция iTech News | 20.10.2025 | ⏱ 1 мин | Источник: The Hacker News
Кибербезопасность: уязвимость в Microsoft Device Code угрожает M365

Кибербезопасность под угрозой из-за уязвимости в механизме авторизации Microsoft 365 (M365). Киберпреступники используют метод фишинга через Device Code для получения контроля над аккаунтами, обойдя многофакторную аутентификацию и получая постоянный доступ без необходимости вводить пароли пользователей.

Механизм атаки и его особенности

Атака была обнаружена в конце июня 2026 года и демонстрирует, как злоумышленники применяют тематику сотрудничества для заставления пользователей проходить легитимный процесс входа от Microsoft. По данным ZeroBEC, злоумышленники использовали инструменты, названные DEBULL, которые генерируют токены авторизации, позволяя им получить доступ к аккаунтам, оставаясь незамеченными.

Последствия успешных атак

Успешные атаки могут привести к полному захвату аккаунтов, краже конфиденциальной информации и мошенничеству. Специалисты предупреждают, что злоумышленники генеративно создают коды, инициируя атаки шифрования и позволяя запускать цепочку атак сразу после нажатия пользователем на фишинговую ссылку.

Дополнительно, угроза может увеличиваться из-за техники «jumping» — компрометировав одну учетную запись, злоумышленники рассылают фишинговые ссылки всем контактам в адресной книге, расширяя масштаб атаки.

Что это значит для компаний и пользователей в России

Инцидент подчеркивает необходимость дополнительные мер кибербезопасности. Работодателям следует усилить обучение сотрудников и внедрить многофакторную аутентификацию. Рынок услуг кибербезопасности в СНГ продолжает расти, и успешные атаки могут серьезно угрожать репутации и финансовым активам компаний.

Поделиться: Telegram X LinkedIn