首页
学习
活动
专区
圈层
工具
发布

基于可信云服务跳板的OneDrive钓鱼攻击机制与防御对策研究

据CyberPress披露,攻击者通过已被攻陷的Microsoft 365账户创建真实的OneDrive或SharePoint文件共享链接,并在邮件中嵌入“文档已安全加密,请登录查看”等诱导性文案,大幅提升用户点击意愿...此类链接初期指向微软官方域名(如1drv.ms、sharepoint.com),通过SPF/DKIM验证,有效绕过传统邮件安全网关的外部域名过滤策略;随后,页面内嵌按钮或评论区中的二次跳转链接将用户导向仿冒登录门户...关键词:OneDrive钓鱼;云跳板攻击;中间人代理;条件访问;CASB;会话连续性;无密码认证1 引言在企业全面拥抱云协作的时代,Microsoft 365生态中的OneDrive与SharePoint...攻击者利用OneDrive的“评论”功能或文档内嵌按钮(通过Office Online的“插入链接”功能)添加如下内容:评论:“点击此处完成身份验证以解锁完整内容”;文档页脚:“若无法加载,请手动验证:...会话的User-Agent、IP、地理位置是否与共享创建者一致?通过构建会话图谱(Session Graph),将文件访问、登录、API调用等事件关联,可有效识别异常跳转链。

16110

全新OneDrive时代:AI与生产力

现在,无论您是否联网,都可以快速查看、编辑和管理文件。从浏览大型库到筛选文档,一切都更加顺畅、快捷和响应迅速。 更智能的搜索体验:改进的搜索功能让您能轻松找到重要内容。...通过新的筛选控件和详细结果,可以快速找到所需的文件或文件夹,不论它们存储在 OneDrive、共享库还是团队成员的文件夹中。这项更新已经发布,并将在 2024 年底前向商业客户推送。...使用 OneDrive 中的 Copilot,您可以在 OneDrive Web 应用程序中汇总一个或多个文件,而无需打开每个文件。您还可以从文档生成 FAQ 以作为资源使用或共享。...增强的照片搜索- 在回忆的海洋中很难找到特定的照片。我们升级了搜索功能,让您搜索自己的说话方式。...对于那些在以前的设备的其他云服务中拥有旧照片的用户,我们建议使用我们新的文件导入功能 Android 和 iOS。

1.2K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    微软为OneDrive和SharePoint带来了自动转录和计算机视觉功能

    微软今天宣布计划向使用OneDrive和SharePoint的Microsoft 365客户推出一系列AI服务。今年下半年,用户将能够从所有音频和视频文件中获得自动转录。...这利用了微软今年早些时候预览的相同的语音到文本转录服务。 当在OneDrive或SharePoint中查看文件时,转录文本将自动显示在文件旁边。...如果视频随后通过Stream与同事共享,则还可以部署面部识别以区分视频或视频会议中的参与者。 即将推出的还有OneDrive或SharePoint文件搜索的计算机视觉。...搜索结果将包括图像的文本或对象标识,以及根据拍摄照片的位置查找图像的功能。 文字记录服务意味着你也可以根据音频或视频文件中记录的对话来搜索和定位文件。...根据今天发布的消息,“建议的文件基于Microsoft Graph的智能及它对你的工作方式、与你合作的人以及与你共享Microsoft 365内容活动的理解。”

    94430

    基于OneDrive的高级鱼叉钓鱼攻击对C级高管身份安全的威胁与防御机制研究

    此类攻击不仅绕过了传统基于签名和URL黑名单的邮件安全网关,还利用了现代办公环境中对云协作工具的高度信任,显著提升了欺骗成功率。...在邮件HTML中,按钮标签(如“Open Document”)被包裹在带有padding样式的元素内。...搜索并下载敏感文档:利用Graph API遍历OneDrive与SharePoint中的文件夹,下载包含“NDA”、“Term Sheet”、“Due Diligence”等关键词的文档。...OneDrive作为企业协作基础设施,其天然的“文档共享”语义为钓鱼提供了完美掩护。未来,类似手法可能扩展至Google Drive、Dropbox甚至Slack文件共享。...因此,未来研究可探索硬件级可信执行环境(TEE)与零信任网络架构(ZTNA)在高管保护中的融合应用。此外,监管层面亦需跟进。例如,SEC已要求上市公司在发生重大网络安全事件后4天内披露。

    13810

    OpenAI推出企业级SharePoint连接器,挑战Microsoft 365 Copilot

    这一举措通过提供与Microsoft 365 Copilot类似的能力,即对存储在SharePoint Online和OneDrive for Business中的文件进行推理分析,直接向Microsoft...访问通过针对Entra ID的OAuth认证授予,并且仅限于用户可访问的信息,就像任何其他使用Graph API与SharePoint Online和OneDrive for Business交互的应用一样...在配置过程中,管理员可以选择同步所有文件,或将连接器范围限定到特定站点和文件夹,同步的副本将在ChatGPT中显示为'管理员管理'的文件。...根据OpenAI的说法,新文件或对SharePoint文件的更新在一小时内即可在ChatGPT中使用。文件访问受"SharePoint和ChatGPT之间的严格电子邮件域名匹配"控制。...将SharePoint文件同步到ChatGPT,以便人们可以在ChatGPT中使用这些内容的想法似乎有点疯狂。

    13310

    【功能上新】Power BI 报表与 OneDrive 和 SharePoint 的集成支持实时连接

    去年 5 月,微软宣布了 Power BI 与 OneDrive 和 SharePoint (ODSP)之间的集成,允许你直接在预览版提供的 OneDrive 或 SharePoint 文档库中查看 Power...在 OneDrive 和 SharePoint 中查看实时连接报表的好处 将这种额外的数据连接模式添加到 OneDrive 和 SharePoint 中查看报表,可以让你从 M365 集成中获得更多价值...您现在可以: 在OneDrive 和SharePoint 中查看实时连接的 Power BI 报表,而无需下载文件。 通过简化实时数据报告的协作流程,增强和提升团队合作。...还可以直接在 Power BI Desktop 中编辑报表(或使用 OneDrive SharePoint 文档预览/文档库上下文操作中的“在应用中打开”快捷方式),并将其保存回 OneDrive 或...将实时连接与 OneDrive 和 SharePoint 配合使用的要求 若要将实时连接与 OneDrive 和 SharePoint 配合使用,需要满足以下条件: Power BI Pro 或 PPU

    1.1K10

    文档管理工具选择问题:文档管理工具选择不当,无法满足需求

    明确文档管理需求在选择工具之前,需要明确以下需求:目标:例如文档存储、版本控制、权限管理。范围:涉及的文档类型(如 Word、PDF、代码文件)。用户群体:团队规模、技术能力、使用习惯。...环境:是否需要支持本地部署、云存储或混合模式。2. 推荐常用文档管理工具根据不同的需求,选择合适的工具:(1)通用文档管理Google Drive易用的云端文档管理工具,支持实时协作和多种文件格式。...评估工具的功能与适用性在选择工具时,可以从以下几个方面进行评估:易用性:工具是否易于安装、配置和使用。覆盖范围:是否支持目标文档类型和管理需求。...扩展性:是否支持与其他工具(如项目管理工具、CRM)集成。社区支持:是否有活跃的社区或官方支持。4. 结合多种工具单一工具可能无法满足所有需求,可以结合多种工具使用。...例如:使用 Confluence 管理团队知识库。使用 GitHub 管理技术文档和代码。使用 Google Drive 存储和共享日常文件。5.

    34010

    PowerBI从Onedrive文件夹中获取多个文件,依然不使用网关

    整个过程的PQ底层逻辑很清楚,使用一个示例文件作为函数,然后用这个函数遍历文件夹中的所有文件,最终将结果合并到一张表中: ? 发布到云端,还是遇到相同的问题,需要安装并打开网关: ?...一共有三个,我们分别看一下微软文档中简介和从以上路径获取的信息: 1.SharePoint.Files ? SharePoint.Files获取的是文件,根目录下和子文件夹下的所有文件: ?...Onedrive的全部文件都在documents里,可以导航获取文件夹中的内容: ? 很显然,这符合我们的要求。 由此,我们可以得出结论: SharePoint.Contents是我们所需的函数。...解决了上面两个问题,我们就可以使用SharePoint.Contents函数和获取的链接进行操作了: ? 获取了Onedrive中的所有文件夹,接下来导航到自己想要的文件夹,然后合并文件即可: ?...正如在这篇文章中说的: 从Power BI“最近使用的源”到盗梦空间的“植梦” 如果将所有的excel文件都放在onedrive中(强烈建议这么做),那么之后我们再想往模型中添加excel文件,只需要点击最近使用的源

    8.9K41

    微软OneDrive网盘免费升级到25T容量教程

    5TB存储空间的至少90%容量,Microsoft最多会将OneDrive中的默认存储空间增加到每用户25 TB(如有需要,管理员可以设置更低的每用户存储空间限制)。...对于已使用25 TB OneDrive存储空间的至少90%的任何用户,将向各个用户分配25TB SharePoint团队网站作为额外的云存储空间。此额外存储空间以额度方式提供给组织。...首先让自己或其中一个子账号的5T网盘使用量超过90%,占比还不够的可以通过复制粘贴的形式快速占到90%以上。...先检查下SharePoint Online是否安装成功,使用命令: Get-Module -Name Microsoft.Online.SharePoint.PowerShell -ListAvailable...当然如果你25T使用量达到了90%,还可以再次用同样办法申请25TB SharePoint团队网站,但不会增加自身的OneDrive网盘容量了。

    20.8K00

    微软将推出商务版OneDrive 提供云存储服务

    更名之后的OneDrive增加了许多新的特性,用户无需注册Office 365或SharePoint Online即可以使用独立云存储服务,所有Office 365的用户将可以免费使用OneDrive。...商务版OneDrive可以作为一个个人图书馆使用,用户可以存储个人工作文档和文件。...“随着新产品的到来,各种规模的企业都将可以享受到一个全新的在线办公体验,直观的文件同步和共享服务,员工可以通过浏览器或者Office桌面应用程序实时对Office文档进行协作, “Office 365...的技术产品总经理朱莉娅白在一篇博客文章中写道。...公布的消息中显示,这次更新后在用户界面和性能方面也有所改进,在搜索引擎当中增加了输入提示和历史结果参考功能,这些功能在iOS版本同样适用。

    2.3K100

    威胁行为者利用企业滥用微软Office 365某功能,对企业发起勒索攻击

    安全研究人员警告称,威胁行为者可能会劫持Office 365账户,对存储在SharePoint和OneDrive服务中的文件进行加密,以获得赎金,很多企业正在使用SharePoint和OneDrive服务进行云协作...威胁行为者要加密SharePoint和OneDrive文件的前提条件是破坏Office 365 帐户,这很容易通过网络钓鱼或恶意OAuth应用程序完成。...劫持帐户后,攻击者可以使用Microsoft API和PowerShell脚本自动对大型文档列表执行恶意操作。...研究人员举例说,对手可以将文件版本数减少到“1”,并对数据进行两次加密。由于文件版本限制设置为“1”,当攻击者对文件进行两次加密或编辑时,原始文档将无法通过OneDrive获得,也无法恢复。...文档加密完成后,攻击者就可以向受害者索取赎金,以换取解锁文件。在加密之前先窃取原始文件,从而在泄露数据的威胁下给受害者更大的压力,这也是可行的,而且可能被证明是有效的,特别是在有备份的情况下。

    1.4K10

    针对“PowerBI从Onedrive获取文件”两篇文章做个补充

    当然,一定还会有很多其他更需要这个功能的应用场景,等待我们一起去挖掘。 直接从onedrive获取文件或文件夹的思路非常好,不过,在配置的过程中,总会遇到各种各样的问题。...在Power BI刷新避免使用网关,蚊子肉也是腿,电费也是钱中,我们提到过,本地编辑权限要在组织账户中登录onedrive的账号: ?...而从文件夹获取数据,我们使用的是SharePoint.Contents函数,这明显是微软自家孩子,所以标题是“SharePoint”,自然需要登录的是“Microsoft账户”。...那么问题就很明显了: 在本地,因为Power BI Desktop不分国内国际版,所以获取onedrive文件没有任何区别,都可以获取和刷新。...我估计,这个问题和上面提到的APIversion有一定的关系,虽然不论用三个参数中的哪一个,测试结果都是相同的。这个有待后续研究研究解决。

    3.3K20

    如何使用Onedrive For Business

    可以切换Onedrive到其他盘——成功后,在文件管理器左端会生成快捷访问方式——以后文件都存这里 02 不想组织文件?...-6th- 高级协同创作 01 所有人都可以本地打开文档 对网络速度要求降得很低,同样是每次保存刷新所有人的编辑进度 02 拥有真正的公共文件夹 每次在本地往公共文件夹放文件,所有人的电脑中自动下载和更新...03 如何配置 I 原理 其实就是快速建立一个项目网站(sharepoint),和网站的文档库,所有人都和这个文档库发生数据交互,来保证协同创作 II 操作 在线打开OneDrive——左侧工具栏...——创建共享库——依据提示输入信息——网站创建完成后,在网站打开文档库页面——点击页面中的同步按钮,浏览器会拉起本地Onedrive客户端在本地生成一个文档库目录——完成 04 其他高级功能 网站建立后...,同步拥有了一个网站邮箱,如果将网站设为对公众开放,则能够实现较好的展示、反馈等功能 -7th- 在电视上使用OneDrive 用于在电视上反复看电影、经典电视剧 先搜索下载ES文件浏览器

    8.4K31

    陈希章(O365开发指南):Python在Office 365 开发中的应用

    我在昨天发布的文章 —— 简明 Python 教程:人生苦短,快用Python —— 中提到了Python已经在Office 365开发中全面受支持,有不同朋友留言或私信说想了解更加详细的说明,所以特意整理这一篇给大家参考...你可以通过下面的地址得到Microsoft Graph SDK,以及代码范例。 http://aka.ms/pythongraphsamples ?...Office 365 Add-ins with Python Office 365 Add-ins包括Office Add-ins和SharePoint Add-ins,在新的Web Add-ins的这种框架下...Python for Excel 利用xlwings模块,你可以很方便地Python应用程序中操作Excel文件(同时支持xls和xlsx),也可以在Excel中直接调用Python的脚本(通过RunPython...Python for PowerPoint 使用python-pptx这个模块,可以很容易地创建或修改PowerPoint 文档(不需要本地安装PowerPoint)。

    2.3K20

    慎用SharePoint.Files,在Power BI中更快地刷新Excel文件

    于是我决定使用诊断来检查一下,在pq的工具里: 果不其然,这张表在本地刷新也是90多秒: 一开始我还以为是这张表有问题,但是我换了张表,还是用SharePoint.Files的方式获取文件,时间也差不多...正文 还记得我们在这篇文章中说过SharePoint链接器除了SharePoint.Files,还有SharePoint.Contents: PowerBI从Onedrive文件夹中获取多个文件,依然不使用网关...然而SharePoint.Files,是直接列出所有的onedrive中的文件,包括根目录和任何子目录中的文件,再进行筛选。...并不是,经过这几年的摸索,绝大部分场景中,我们模型中使用的是SharePoint.Contents。...当然,前提是所有文件都来自于同一个账号。 结论 经过本文的介绍,你是否知道应当如何获取onedrive中的文件了呢?

    6.4K10

    一个适用于个人或小团队的在线网盘程序,多种存储类型统一管理

    一、开源项目简介 ZFile 是一个适用于个人或小团队的在线网盘程序,可以将多种存储类型统一管理,再也不用登录各种网站管理文件,现在你只需要在 ZFile 中畅快使用!...-存储源列表 后台设置-添加存储源(本地存储) 后台设置-用户管理 后台设置-显示设置 四、功能概述 ZFile 是一个基于 Java 的在线网盘程序,支持对接 S3、OneDrive、SharePoint...支持限速下载(捐赠版) 支持限制指定用户可查看、上传的文件类型(捐赠版) 五、技术选型 基于 Java 的在线网盘程序,支持对接 S3、OneDrive、SharePoint、又拍云、本地存储、FTP.../install.sh 执行此命令将下载脚本到你命令行当前所在目录,然后运行脚本,再次使用时只需在相同目录执行 ./install.sh 即可。...更多安装方式请参考 安装文档 六、源码地址 访问一飞开源:https://code.exmay.com/ #一飞开源 #开源项目 #网盘系统

    17810

    TFS2010安装部署

    Foundation Server配置工具 配置 TFS2010 (以高级配置为例) 1、 配置SQLSERVER实例,输入服务器名或IP,根据情况决定是否需要实例名 2、 测试是否链接成功,如果链接不成功直至成功...3、 在服务账号中输入TFSSERVICE账号,该账号为管理员权限,如果觉得这个名字不好记,可以改为您自己想要的账号。...如果链接不成功直至成功 8、 在“配置用于 Team Foundation Server 的 SharePoint”页面中,选中“配置用于 Team Foundation Server 的 SharePoint...9、 选择“在场模式中安装 Windows SharePoint Services 3.0”,选择“对 SharePoint 场使用 Team Foundation Server 服务帐户之外的帐户”,...在项目门户网站中用户和权限中增加访问权限。

    2.6K10

    微软核心业务即将上线Project Cortex:AI知识图谱大幅提升企业效率

    微软正为旗下核心服务 Microsoft 365 引入知识图谱功能:通过 AI 算法对数据的整合,很快我们就可以在日常工作中享受人工智能技术带来的各种便利了。...特珀曾经负责 SharePoint 的产品设计和研发,现在则同时兼任 Office apps,OneDrive 和 SharePoint 的研发领队。...SharePoint 是与 Microsoft Office 集成的基于网络的协作平台,OneDrive 提供文件托管和同步服务,而 Office app 则包括了多个内容创作平台的软件—把这三者结合起来...,在 SharePoint 平台的基础上加入外来内容和注释,以及在安全性、合规性和工作流的加持下管理内容和知识。...当 AI 将所需的知识汇集在一起,就可以将其纳入用户的日常使用体验中,并成为一个良性循环。

    1.5K20
    领券