Microsoft SharePoint Online 更新功能可能是下一次勒索攻击的目标

news/2024/11/28 0:48:55/

Microsoft SharePoint Online是被使用最广泛的内容管理平台之一。但令人担忧的是,最近几年我们发现大部分攻击者可以滥用 SharePoint Online 和 OneDrive for Business 中的某项功能来加密您的所有文件并以此来勒索赎金。

SharePoint Online

据观察发现可能存在潜在的漏洞是文件版本控制功能,可在SharePoint Online和OneDrive for Business网站上使用。该功能可以允许用户立即将任何文档恢复到以前的版本。但是,此功能可能会被攻击者利用。

一、文件版本控制如何容易受到攻击?

SharePoint Online和OneDrive for Business中的文件存储在列表和文档库中。每个文档库都有一个设置,可以在其中配置保存版本的数量。出现潜在漏洞是因为修改版本控制不需要管理权限。任何具有站点管理权限的用户都可以修改可以存储的版本数。

安全漏洞

与其他攻击一样,第一步是获得访问权限,这可以通过使用窃取的凭据或诱骗用户通过 OAuth应用程序提供所需的访问权限来完成。一旦威胁者设法访问网站所有者的帐户,他们就可以将版本数量修改为低至两个。此次变更后,SharePoint Online 和 OneDrive for Business 将只保留最后两个版本。然后,威胁行为者可以对文件进行两次修改并对其进行加密,从而确保从Microsoft365 生态系统中删除所有合法更改。

二、确保您的数据免受勒索软件攻击

我们不可能始终阻止所有的网络攻击,因为攻击者只需用户的一个小失误或网络漏洞就可以对您的数据造成严重破坏。抵御网络攻击的最佳防御措施是备份您的所有数据。

即使恶意软件减少了文件版本的数量或加密了您网站上的所有文件,ManageEngine RecoveryManager Plus 解决方案也可以备份您的 Microsoft 365 环境的所有文件,让您可以将所有SharePoint Online和OneDrive for Business网站还原到一个恶意软件攻击之前的时间点。RecoveryManager Plus具有增量备份、粒度和完整还原、可修改的保留策略和多种存储介质,可以确保您的SharePoint Online和OneDrive for Business站点免受任何恶意软件攻击。

RecoveryManager Plus

RecoveryManager Plus不仅可以帮助您保护Microsoft 365数据,还可以帮助您保护所有其他应用程序的数据,例如 Active Directory、Azure Active Directory、Google Workspace 和本地 Exchange。想了解关于RecoveryManager Plus产品的详细功能信息。请持续关注“运维有小邓”,小邓将带您了解更多IT运维新知识!


http://www.ppmy.cn/news/3444.html

相关文章

【云计算与大数据技术】资源管理、调度模型策略的讲解

一、资源管理模型 集群资源管理模型通常由两个部分组成,即资源表示模型和资源分配模型,由于这两个部分是耦合的,所有优化集群资源管理时需要同时结合这两个部分考虑,资源表示模型用于描述集群资源的组织方式,是集群资…

大数据Kudu(五):Kudu基于Cloudera Manager安装及配置

文章目录 Kudu基于Cloudera Manager安装及配置 一、启动CM集群 二、登录ClouderaManager平台安装Kudu

性能测试知识之三大模型

今天的这篇文章我会聊聊在实际工作中开展性能测试,前期最核心的工作。即业务模型、流量模型和数据模型这三大模型,该如何评估和建立。在性能测试工作中,业务模型、流量模型和数据模型是至关重要且必须在项目中构建的,否则很可能导…

11-FreeRTOS配置函数 FreeRTOSConfig.h

1-FreeRTOSConfig.h介绍 FreeRTOS中的相关定义多数都在FreeRTOSConfig.h中,整个FreeRTOS的定义调用都可以在这里定义,当然你也可以自己命名一个文件实现自定义。 下面是这个文件的内容,如下: #ifndef FREERTOS_CONFIG_H #define…

突然 Java 倒下了......

TIOBE 公布了 2022 年 12 月的编程语言排行榜。 Java 首次跌出前 3 名。除此之外,Kotlin 和 Julia 也越来越接近 Top 20。 TIOBE 将于下个月揭晓其 2022 年度编程语言,目前共有 3 个候选者:Python、C 和 C。TIOBE CEO Paul Jansen指出&#…

【软件开发】前后端分离架构下JWT实现用户鉴权

前后端分离架构下JWT实现用户鉴权在【计算机网络】JWT(JSON Web Token)初识 中,我们讲解了 JWT 的基础知识。Token 验证的方式一般是用在前后端分离的软件开发项目中,所以本篇文章将会从前端和后端的角度去考虑 JWT 的实现。前端 …

【算法】实验 1 查找

目录 【实验目的】 【实验预习】 【实验内容】 1. 编写程序,实现顺序查找和折半查找 2. 编写程序,实现哈希表的构造和查找及哈希冲突的检测方法 【实验目的】 1. 掌握查找表、动态查找表、静态查找表和平均查找长度的概念 2. 掌握线性表中顺序表查…

基于opencv传统数字图像处理实现车道线检测详细过程(附源码)

车道线检测 (Lane Detection) 1、实验内容 本实验使用数字图像处理的基本方法,构建了一个车道线检测模型。该模型可以识别图像中所有的车道线,并得到完整的车道线信息。模型在tuSimple Lane Dataset大小为100的数据子集进行了测…