ARK. 1 · 1 min czytaniaŚwiat ·

Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chile

Proofpoint opisał nieznaną grupę, która wykradała dane chilijskich firm z Microsoft 365 przez konta usługowe z domyślnymi hasłami. Konta pracowników atak wytrzymały.

Karta wpisu: Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chile

Nieznana grupa dostała się do środowisk Microsoft 365 firm w Chile przez zapomniane konta usługowe, a nie przez konta pracowników. Sprawę przedstawili badacze Proofpoint na konferencji Proofpoint Protect 2026 w San Diego. Atakujący użyli otwartego narzędzia TeamFiltration i prostego credential spraying, czyli próbowania haseł na wielu kontach naraz. Nie przejęli żadnego konta pracownika. Weszli przez konta, które nie należą do ludzi, i przez nie dotarli do wrażliwych danych nadających się do wyniesienia. TeamFiltration pokazano publicznie około pięciu lat temu, podczas prezentacji na DEF CON 30.

Kogo dotyczy

Opisane ataki objęły organizacje w Chile korzystające z Microsoft 365. Według materiału słabym punktem są konta, które nie należą do konkretnej osoby: wspólne tożsamości funkcyjne oraz konta aplikacji i procesów automatycznych. Bez nadzoru takie konta zostają z domyślnymi hasłami i nadmiarowymi uprawnieniami, nawet gdy konta pracowników są dobrze zabezpieczone.

TAB. 2

Źródła

1
Dark Reading — Ghost Service Accounts Enable M365 Data Theft in Chiledarkreading.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić polecenie
24.09.2026ŚwiatAtakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna
24.09.2026ŚwiatDark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek

Wszystkie wpisy →

Blog 24/7
24.09Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez mailadarkreading.com24.09Luka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1bleepingcomputer.com24.09Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chiledarkreading.com24.09ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić poleceniethehackernews.com24.09Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCitybleepingcomputer.com24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com