Skip to content

Microsoft hoiatab ACR Stealeri rünnakute sagenemise eest

Lühidalt: ACR Stealerit kasutatakse üha enam Microsofti ettevõtteklientide vastu, et varastada nende sisselogimisandmeid ja tundlikke faile.

Microsoft on tuvastanud kasvutrendi ACR Stealer pahavara kasutavates rünnakutes, mis on suunatud ettevõtetest klientide vastu. See troojalane varastab veebibrauserisse salvestatud paroole, autentimistokeneid ja tundlikke dokumente.

Microsoft on täheldanud märkimisväärset kasvu ACR Stealer pahavaraga toime pandud rünnakutes. Kahjurvara on suunatud spetsiifiliselt ettevõtteklientide vastu ning keskendub veebibrauseritesse salvestatud paroolide, autentimistokenite ja tundlike dokumentide väljafiltreerimisele.

Infoturbejuhtide (CISO) jaoks kujutab see trend endast konkreetset ohtu organisatsiooni juurdepääsukontrollile. ACR Stealer võimaldab ründajatel varastatud kasutajaandmete abil siseneda ettevõtte keskkondadesse ja seeläbi mööda hiilida klassikalisest perimeetripõhisest kaitsest. Oht ei ole suunatud mitte süsteemidele endile, vaid autentimisvahenditele, mis neile juurdepääsu avavad.

Kaitsemeetmed peaksid rakenduma mitmel tasandil: lisaks lõpp-punktide tuvastamise ja reageerimise (EDR) lahendustele ning täiustatud pahavara tuvastamise tööriistadele tuleks esikohale seada mitmefaktoriline autentimine ja kahtlaste sisselogimiste pidev jälgimine. Samuti on hädavajalik jälgida ebatavalist tokenite kasutust ja juurdepääsu brauseriprofiilidele.


Allikas: www.bleepingcomputer.com · Avaldatud 18. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: