Błąd w logowaniu MFA z MS Authenticator w serwisach Microsoft

Błąd w logowaniu MFA z MS Authenticator w serwisach Microsoft
Grupa badawcza Oasis Security ujawniła poważną podatność w mechanizmie MFA dla usługi Microsoft Entra ID (Azure AD). Wykorzystanie tej luki pozwalało atakującym obejść mechanizm MFA i uzyskać nieautoryzowany dostęp do kont a co za tym idzie uzyskać dostęp do Outlooka, OneDrive, Teams i wielu innych usług. Obecnie, jak podają badacze, Microsoft ma ponad 400 milionów płatnych kont…

10 czynności, które pomogą Ci zabezpieczyć skrzynkę e-mail

Mail jest dzisiaj podstawowym narzędziem pracy. Ciężko wyobrazić sobie dzisiaj życie bez maila. Używamy zarówno w pracy jak i w życiu prywatny. Fakt ten jednak stanowi dla nas pewnie zagrożenie. Liczba oszustw związanych z pocztą elektroniczną ciągle rośnie, a to oznacza, że jeśli nie podejmiemy dodatkowych kroków aby się zabezpieczyć będziemy narażeni na ryzyko. Przejęcie konta może…

Reguła z powiadomieniem o wiadomości z zewnątrz – Exchange Online

Reguła z powiadomieniem o wiadomości z zewnątrz – Exchange Online
Wiele firm decyduje się na umieszczenie w pierwszym wierszu maila treści z informacją, że dany mail pochodzi z zewnętrznego źródła. Takie powiadomienie może wyglądać na przykład tak: Dodanie takiego paska na górze wiadomości email, przypomina pracownikom o konieczności weryfikacji nadawcy, treści wiadomości, czy załącznika. Można tutaj oczywiście wstawić jakikolwiek dowolny tekst spersonalizowany dla konkretnej firmy czy potrzeby.…

Phishing – symulacja ataku – Exchange

W dzisiejszym wpisie pokażę wam ciekawą funkcję dostępną w MS Exchange. Jest to Attack Simulation Training. Funkcja tak pozwala zasymulować atak phishingowy na kontach organizacji. Phishing jest w obecnych czasach coraz bardziej wykorzystywanym typem ataku. Pomimo to wielu uzytkowników poczty wciąż daje się nabierać na sztuczki stosowane przez hakerów. Wstęp Aby mieć pełną funkcjonalność AST należy mieć…