2025. 09. 20., 17:02

A Microsoft 365 egyre csábítóbb célpont a hackereknek

A Microsoft 365 egyre csábítóbb célpont a hackereknek
A Microsoft 365 mára a modern vállalkozások központi idegrendszerévé vált. Emiatt a kibertámadók első számú célpontjává nőtte ki magát. Az 1990-es és 2000-es években a Windows piaci fölénye miatt került a támadók célkeresztjébe – most ugyanez a helyzet a Microsoft 365-tel, amelyet világszerte több mint 300 millió aktív felhasználó használ, és vállalatok százai támaszkodnak rá az e-mailezésben, fájlmegosztásban és együttműködésben.

Kinek árt igazán a siker?

Fontos szempont, hogy a technológiai piacon a siker visszaüthet: ahogyan a Windows sem volt alapvetően gyengébb biztonságú, hanem egyszerűen nagyobb célpontot jelentett, úgy a Microsoft 365 fölénye is éppen emiatt jár fokozott kockázattal. Az egységesített platformban egyetlen támadási hullám akár milliókat érinthet. A bűnözők számára kézenfekvő: miért fáradnának több platform feltörésével, ha egyetlen platformmal az egész üzleti világ elérhető?

Többrétegű támadások hálója

A Microsoft 365 alkalmazásai – például az Outlook, a SharePoint, a Teams és a OneDrive – mind potenciális belépési pontot jelentenek. Ezek szoros összefonódása miatt elég egyetlen szolgáltatást kompromittálni, hogy az út megnyíljon a többihez is. Például, ha valaki Outlook-hoz jut hozzá, a támadó SharePoint-adatokat szerezhet meg, vagy akár bizalmas Teams-beszélgetésekhez is hozzáférhet. A nemrég napvilágra került SharePoint-sérülékenységek is rávilágítottak: már egyetlen sikeres támadás elegendő volt 75 szerver feltöréséhez, ami lavinaszerű problémákat okozott az egész szervezeti infrastruktúrában.

A rejtett fenyegetés: a biztonsági mentések vakfoltjai

Elképesztően sok szervezet hiszi, hogy a Microsoft 365 beépített mentési és archiválási megoldásai elegendőek egy kibertámadás kivédésére, pedig ezek mögött komoly vakfoltok húzódnak. A mentések gyakran nem elég részletesek, ráadásul a fertőzések is rögzítésre kerülnek bennük: egyes vizsgálatok szerint százezernél is több mentett e-mail tartalmazott kártékony mellékletet vagy adathalász linket. Így visszaállításkor ismét beindulhat a támadás, mintha mi sem történt volna. Amikor például egy zsarolóvírus titkosítja a SharePoint-könyvtárakat vagy tönkreteszi a postafiókokat, csak az elszeparált, valóban biztonságos mentések garantálják a gyors, katasztrófát megelőző visszaállítást.


Védekezés kompromisszumok nélkül

Az informatikai csapatoknak erőteljes, többrétegű védelmet kell kiépíteniük anélkül, hogy a Microsoft 365 által nyújtott produktivitást akadályoznák. Szükség van például a zeró bizalom (zero trust) alapú hozzáférés-szabályozásra, kötelező kétfaktoros hitelesítésre, és olyan fejlett fenyegetés elleni védelemre, amely minden alkalmazásra – a dokumentumkezeléstől a Teams-ig – kiterjed. Az anomáliák felismerése érdekében elengedhetetlen a felhasználói aktivitások mély és keresztalkalmazásos monitorozása is. Megfelelő beállítás nélkül a bonyolult rendszer újabb támadási felületet jelenthet.

Mit hoz a jövő?

Ezért aki nem hajt végre időben megerősítéseket, komoly kockázatot vállal. A Microsoft 365 előnyeiről nem érdemes lemondani, de az is nyilvánvaló: speciális tudás és eszközök nélkül ez a központi platform inkább veszélyforrás, mint biztonságos ökoszisztéma. Azok a cégek, akik időben lépnek, versenyelőnyt és adatbiztonságot nyernek – a többieknek azonban a piac lassan végzetes leckét ad: aki nagy célpont, nagy árat fizethet.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, jó dolog az, ha valami nagyon népszerű és mindenki használja?
  • Te mernéd rábízni az összes céges adatodat egyetlen nagy szolgáltatóra?
  • Szerinted jobb sok kisebb rendszert használni, vagy egy nagyot, ha a biztonság a cél?


Legfrissebb posztok

MA 19:19

Az MI véget vet az app-előfizetések korszakának

Az alkalmazásfejlesztés forradalmi átalakuláson megy keresztül: ha már fillérekből készíthető egy app, pillanatok alatt le is lehet másolni...

MA 19:02

Az oltásellenesség újra súlyos betegségeket szabadíthat ránk

Az elmúlt évtizedekben az egészségügyi rendszerek és a tudomány komoly sikereket értek el a fertőző betegségek kezelése és megelőzése terén, mégis egyre gyengülnek a közegészségügyi intézkedések...

MA 18:56

Búcsút inthetünk az ingyen reggelinek az amerikai hotelekben?

Az amerikai szállodák világa évtizedekig elképzelhetetlen volt bőséges, ingyenes reggeli nélkül...

MA 18:37

Hollywood pánikban: az MI szabadon fosztogatja a filmes jogokat

A kínai ByteDance új Seedance 2.0 videógenerátora felbolygatta a filmipart. A cég friss fejlesztése lehetővé teszi, hogy a felhasználók mindössze szöveges utasítások alapján 15 másodperces videókat hozhassanak létre, akár hírességek szerepeltetésével vagy ismert filmkarakterek megjelenítésével, teljesen szabadon...

MA 18:19

Az univerzum óriása rejtély elé állítja a tudósokat

💫 A James Webb űrteleszkóp és a Chandra röntgenobszervatórium lenyűgöző részletességű képeket készítettek egy formálódó galaxishalmazról, amely akkor létezett már, amikor az univerzum mindössze egymilliárd éves volt...

MA 17:37

Az online szerelem drága: milliárdokat húznak be a digitális szívtolvajok

Globális bűnszervezetek egyre különlegesebb módszerekkel hódítanak meg magányos szíveket — és üresítik ki az áldozatok pénztárcáját...

MA 16:54

A potencianövelők rejtett ereje: friss áttörések a kutatásban

A legújabb kutatások szerint a Viagra és a Cialis hatóanyagai nemcsak a szexuális életben hoznak javulást, hanem komoly egészségügyi előnyöket is kínálnak a szív, az agy és a tüdő számára...

MA 16:37

Az NFL következő szezonja minden eddiginél nagyobb durranás lesz

Fontos kérdés, meddig tud még növekedni az NFL, amikor már az idei szezon is minden rekordot megdöntött...

MA 16:19

A sztatinok mellékhatásai: mi igaz, és mi csak mítosz?

Fontos kérdés, hogy valójában mennyire veszélyesek a sztatinok, hiszen ezek a szív- és érrendszeri betegségek megelőzésére leggyakrabban alkalmazott gyógyszerek közé tartoznak...

MA 16:01

Az MI nem tud jó videojáték-világokat alkotni – és talán sosem fog?

A videojáték-ipar már régóta kísérletezik olyan játékokkal, amelyek képesek saját világokat generálni...

MA 15:38

Az űrutazás tényleg átírja az agyunkat?

Az űrutazás nemcsak a testet, hanem az agyat is alaposan próbára teszi...

MA 15:20

Az MI már a barátaidon keresztül is megszerezheti a telefonszámodat

Jellemző példa erre, hogy az OpenAI legújabb fejlesztése lehetővé teszi a felhasználók számára, hogy szinkronizálják a névjegyeiket a ChatGPT-vel – vagyis a mesterséges intelligencia most már könnyedén hozzáférhet ahhoz, hogy milyen telefonszámokat tárolnak az ismerőseid a telefonjukban...

MA 15:01

Az új chipválság már a Lenovót is elérte

⚠ A Lenovo már világszinten is érzi a memóriahiány hatásait, miközben a PC-piac fellendülése továbbra is tart...

MA 14:38

Az új Geekom GeekBook X14 Pro: leheletkönnyű, de pocsék az üzemidő

Egy lényeges szempont, hogy a Geekom eddig főként miniszámítógépeiről volt ismert, amelyek a monitor mögé rejthetők vagy az asztal alá csúsztathatók...

MA 14:19

A század legeldugottabb napfogyatkozása: tényleg csak a pingvinek látják?

🐧 Február 17-én különleges égi jelenség, úgynevezett „tűzgyűrű” napfogyatkozás következik, amelyet szinte kizárólag az Antarktisz lakatlan tájain lehet majd megfigyelni...

MA 14:02

Az internet emlékezete veszélyben: sorra tűnnek el a hálózati naplók

📦 Az internet páratlanul gazdag története veszélybe került, mivel olyan alapvető logfájlok tűnnek el, amelyek nélkül a jövő emberei talán soha nem érthetik meg, hogyan alakultak át a társadalmi és technikai rendszerek napjainkban...

MA 13:37

Az amerikai lakáspiacot elárasztják az eladó otthonok

🏠 Az elmúlt évek pandémiás fellendülése idején soha nem látott kereslet söpört végig az amerikai lakáspiacon, rekordalacsony szintre csökkentve az eladó ingatlanok és az építési telkek számát...

MA 13:20

Az Egyesült Államok mélyén óriási, rejtett vízkincs lapul

💧 Amerikai kutatók elkészítették a valaha volt legrészletesebb térképet az Egyesült Államok felszíne alatti vízkészletről...

MA 12:56

Az új évben tovább emelkednek a streaming-előfizetések árai

Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...

MA 12:37

Az új mobiltrükk: Tényleg számít még a hűség?

📱 Az okostelefonok hőskorában a szolgáltatók szerződései, nagy kedvezményei és ingyenkészülék-akciói miatt sokan elhitték, hogy a hűség kifizetődő...

MA 12:20

Az új kameraszenzor, amelytől végre ragyognak a naplemente-fotóid

🌅 A modern okostelefonok kamerái az elmúlt évtizedben óriási fejlődésen mentek keresztül...

MA 12:01

Az agy átírja a valóságot: mire képesek a pszichedelikumok?

🧠 A pszichedelikumok az agyban lévő szerotoninreceptorokhoz kötődnek, amelyből eddig legalább 14 típust azonosítottak a kutatók...

MA 11:38

Az újabb hidrogénhiba miatt csúszhat az Artemis II startja

Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...

MA 11:18

Az Apple végre befoltozza a tíz éve tátongó iOS-biztonsági rést

Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...

MA 11:01

Az új kamerák mindent felborítanak: búcsú a tökéletes fotóktól?

📷 2026 izgalmasan indult a fotózás szerelmeseinek: mindössze hat hét telt el az évből, de máris három nagy kameraújdonság érkezett...

MA 10:49

A Föld mélyének réme: a köpenyföldrengések rejtélye

💥 Az eddig lehetetlennek hitt köpenyföldrengések nemhogy léteznek, de a világ számos pontján előfordulnak...

MA 10:41

Az álmaink irányítása az agy titkos kreatív szuperfegyvere?

Amikor nagy döntések előtt azt tanácsolják, hogy aludj rá egyet, érdemes lehet megfogadni a tanácsot: a legújabb kutatások szerint az álmainkat tudatosan is lehet befolyásolni, ami növelheti a kreativitásunkat és segíthet bonyolultabb problémák megoldásában...

MA 10:17

Az olimpiai faluban Valentin-napra az utolsó óvszer is elfogyott

Az olaszországi Cortina d’Ampezzóban már a téli olimpia harmadik napjára elfogyott a hivatalosan kiosztott óvszerkészlet, ami közel 10 000 darabot jelentett...

MA 10:01

Az év legőrültebb hangszerei: visszatér a Georgia Tech őrült versenye

🎵 A Georgia Tech ismét berobbantotta rendhagyó hangszerversenyét, amelyre idén is szürreális találmányokkal neveztek a világ minden tájáról...