Microsoft SharePoint Online 更新功能可能是下一次勒索攻击的目标

news2024/11/26 15:34:22

Microsoft SharePoint Online是被使用最广泛的内容管理平台之一。但令人担忧的是,最近几年我们发现大部分攻击者可以滥用 SharePoint Online 和 OneDrive for Business 中的某项功能来加密您的所有文件并以此来勒索赎金。

SharePoint Online

据观察发现可能存在潜在的漏洞是文件版本控制功能,可在SharePoint Online和OneDrive for Business网站上使用。该功能可以允许用户立即将任何文档恢复到以前的版本。但是,此功能可能会被攻击者利用。

一、文件版本控制如何容易受到攻击?

SharePoint Online和OneDrive for Business中的文件存储在列表和文档库中。每个文档库都有一个设置,可以在其中配置保存版本的数量。出现潜在漏洞是因为修改版本控制不需要管理权限。任何具有站点管理权限的用户都可以修改可以存储的版本数。

安全漏洞

与其他攻击一样,第一步是获得访问权限,这可以通过使用窃取的凭据或诱骗用户通过 OAuth应用程序提供所需的访问权限来完成。一旦威胁者设法访问网站所有者的帐户,他们就可以将版本数量修改为低至两个。此次变更后,SharePoint Online 和 OneDrive for Business 将只保留最后两个版本。然后,威胁行为者可以对文件进行两次修改并对其进行加密,从而确保从Microsoft365 生态系统中删除所有合法更改。

二、确保您的数据免受勒索软件攻击

我们不可能始终阻止所有的网络攻击,因为攻击者只需用户的一个小失误或网络漏洞就可以对您的数据造成严重破坏。抵御网络攻击的最佳防御措施是备份您的所有数据。

即使恶意软件减少了文件版本的数量或加密了您网站上的所有文件,ManageEngine RecoveryManager Plus 解决方案也可以备份您的 Microsoft 365 环境的所有文件,让您可以将所有SharePoint Online和OneDrive for Business网站还原到一个恶意软件攻击之前的时间点。RecoveryManager Plus具有增量备份、粒度和完整还原、可修改的保留策略和多种存储介质,可以确保您的SharePoint Online和OneDrive for Business站点免受任何恶意软件攻击。

RecoveryManager Plus

RecoveryManager Plus不仅可以帮助您保护Microsoft 365数据,还可以帮助您保护所有其他应用程序的数据,例如 Active Directory、Azure Active Directory、Google Workspace 和本地 Exchange。想了解关于RecoveryManager Plus产品的详细功能信息。请持续关注“运维有小邓”,小邓将带您了解更多IT运维新知识!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/90195.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

四旋翼无人机学习第15节--PCB Editor简单绘制封装-手动绘制封装

文章目录1 前言2 class与sub class3 手动绘制3.1 芯片手册分析3.2 手动绘制1 前言 上一篇博客我们学习了获取封装的几种途径,分别是下载,软件生成与软件转化。本次博客开始讲手动绘制封装。 2 class与sub class 参考博客:第11讲、Allegro …

前端高频手写面试题集锦

手写深度比较isEqual 思路:深度比较两个对象,就是要深度比较对象的每一个元素。> 递归 递归退出条件: 被比较的是两个值类型变量,直接用“”判断被比较的两个变量之一为null,直接判断另一个元素是否也为null 提前结…

对受控组件和非受控组件的理解,以及应用场景?

一、受控组件 受控组件,简单来讲,就是受我们控制的组件,组件的状态全程响应外部数据 举个简单的例子: class TestComponent extends React.Component {constructor (props) {super(props);this.state { username: lindaidai }…

从事生活垃圾(含粪便)经营性清扫、收集、运输服务许可证

《城市生活垃圾管理办法》(2007年4月28日建设部令第157号公布2015年5月4日修正本)第十七条从事城市生活垃圾经营性清扫、收集、运输的企业,应当取得城市生活垃圾经营性清扫、收集、运输服务许可证。 未取得城市生活垃圾经营性清扫、收集、运输…

安卓玩机搞机技巧综合资源-----查看手机硬件全部参数 隐藏参数 多个软件【十七】

接上篇 安卓玩机搞机技巧综合资源------如何提取手机分区 小米机型代码分享等等 【一】 安卓玩机搞机技巧综合资源------开机英文提示解决dm-verity corruption your device is corrupt. 设备内部报错 AB分区等等【二】 安卓玩机搞机技巧综合资源------EROFS分区格式 小米红…

绿色消费积分,共建开放生态,让消费变投资

随着市场的逐渐饱和,不断推出新产品、开拓推广渠道、增加客户量是商家想要实现可持续发展的生存之道。商家为了刺激消费,可以说是无所不用,但还是面临着缺少新用户,推广难,客户活跃度低,复购率低等痛点。 商…

7个用Python就可以搞副业的方法

抢茅台 全民开抢1499元的茅台,你抢到过吗?我表弟去年开始到现在抢到30瓶,一瓶轻松赚1000元。 没想到表弟私信我说,他的茅台都是用软件抢的。 Python是啥?我是2G网了吗,还有这么好用的工具!&…

如何把自定义的函数,记录到你的Airtest报告里

1. 前言 熟悉Airtest的同学都知道,像touch、swipe这类核心API,运行之后,都会在Airtest报告里记录一个步骤: 但有很多情况下,我们可能会使用自定义的函数,这种自定义的函数,就不会被记录到我们的…

易观分析:手机银行季度活跃用户突破7亿人,个人养老金业务争夺战开启

易观分析:近期,个人养老金制度正式启动实施,在全国36个先行城市或地区落地,首批可开办个人养老金业务的23家商业银行争抢养老蓝海市场,纷纷上线了个人养老金资金账户开户、缴存、产品代销费率优惠等激励活动。 由于个人…

JBoss漏洞 - CVE-2017-12149

文章目录漏洞简介影响范围靶场环境搭建漏洞发现漏洞利用攻击机检查JAVA环境下载利用反序列化工具 CVE-2015-7501进行漏洞测试Jboss Application Server反序列化命令执行漏洞 漏洞简介 JBOSSApplication Server 反序列化命令执行漏洞(CVE-2017-12149),远程攻击者利用…

RTP协议--介绍

一、什么是RTP 数据传输协议RTP,用于实时传输数据。RTP报文由两部分组成:报头和有效载荷。 二、RTP的会话过程 当应用程序建立一个RTP会话时,应用程序将确定一对目的传输地址。目的传输地址由一个网络地址和一对端口组成,有两个…

js多边形算法:多边形缩放、获取中心、获取重心/质心、判断是否在多边形内、判断点排序是否顺时针等

一、前言 最近做多边形相关的工作,涉及比较多相关算法,总结一下,方便大家,如果帮到您,记得点赞! 二、演示 【在线演示】 【源码gitee】 三、使用 所有核心算法都在utils.js里面,含参数说明…

扩散模型代码剖析

前言 相信大家对扩散模型早有耳闻,其着实大火了一把,效果也确实是好。今天写这篇博客的主要动机就是想真正进入到代码层面去看看其到底是怎么实现的。 其实在看完代码后,会觉得其实现的非常简单,而且也会对原理的理解有一个更好的…

如何快速构建企业级数据湖仓?

更多技术交流、求职机会,欢迎关注字节跳动数据平台微信公众号,回复【1】进入官方交流群 本文整理自火山引擎开发者社区技术大讲堂第四期演讲,主要介绍了数据湖仓开源趋势、火山引擎 EMR 的架构及特点,以及如何基于火山引擎 EMR 构…

Python+Yolov5人脸口罩识别

程序示例精选 PythonYolov5人脸口罩识别 如需安装运行环境或远程调试,见文章底部微信名片,由专业技术人员远程协助! 前言 Yolov5比较Yolov4,Yolov3等其他识别框架,速度快,代码结构简单,识别效率高&#xf…

【王道计算机网络笔记】网络层-网络层协议

文章目录地址解析协议ARP动态主机配置协议DHCP国际控制报文协议ICMPICMP差错报文ICMP询问报文ICMP的应用地址解析协议ARP 由于在实际网络的链路上传送数据帧时,最终必须使用MAC地址 ARP协议:完成主机或路由器IP地址到MAC地址的映射。解决下一跳走哪的问…

Metal每日分享,海报画滤镜效果

本案例的目的是理解如何用Metal实现海报画效果滤镜,主要就是改变颜色级别数量从而获取到新的像素颜色; Demo HarbethDemo地址 实操代码 // 海报画滤镜 let filter C7Posterize.init(colorLevels: 2.3)// 方案1: ImageView.image try? BoxxIO(eleme…

不用虚拟机也能在Windows下使用Linux

想学习热门的Linux系统,可是一开始就需要安装虚拟机软件,这样很容易消耗Linux初学者的热情。比如常用的VMWare虚拟机,虽然步骤并不复杂,但是一开始的搭建和配置过程, 容易劝退一部分新手。我认为学习新的操作系统&…

看了这篇文章后,面试官再也不敢问你非结构化存储的原理了

那么你可能会说,是不是我无限制地增加从库的数量就可以抵抗大量的并发呢? 实际上并不是的。因为随着从库数量增加,从库连接上来的 IO 线程比较多,主库也需要创建同样多的 log dump 线程来处理复制的请求,对于主库资源消…

[附源码]Python计算机毕业设计飞羽羽毛球馆管理系统Django(程序+LW)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程 项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等…