Эта уязвимость в системе безопасности Google Workspace может позволить хакерам незаметно украсть ваши файлы на Диске

Эта уязвимость в системе безопасности Google Workspace может позволить хакерам незаметно украсть ваши файлы на Диске

4 июня 2023 г.

Эксперты обнаружили, как хакеры могут красть данные с Google Диска учетные записи, не оставив никаких следов файлов, которые им сошли с рук.

Исследователи кибербезопасности из Mitiga Security опубликовали результаты, утверждающие, что проблема заключается в том, что для пользователей без платной лицензии на Google Workspace, ничего не регистрируется и нет записей о любых действиях, которые пользователь может совершить на своем личном диске.

Это означает, что если злоумышленник скомпрометирует учетную запись облачного хранилища, он может легко отозвать свою оплаченную лицензию, в результате чего обратно на «Cloud Identity Free», бесплатную лицензию и, таким образом, отключив любые функции ведения журнала или ведения записей. После этого они смогут эксфильтровать любые файлы, не оставляя ни единого следа. Единственное, что позже увидит администратор, это то, что кто-то отозвал платную лицензию.

Отсутствуют элементы управления

Mitiga заявляет, что уведомила Google о своих выводах, но пока не ответила.

Определение того, какие файлы были изъяты во время утечки данных, является важной частью любого судебного процесса вскрытия или взлома. Это помогает жертвам определить, какой тип данных был взят, и, таким образом, сделать вывод, существует ли какая-либо опасность потенциальной кража личных данных, мошенничество с использованием электронных средств и т. п.

Правильное ведение журнала также является одним из стандартных способов для ИТ-специалистов отслеживать потенциальные вторжения, прежде чем они смогут причинить какой-либо серьезный ущерб.

Через: SiliconAngle


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE