Forlatt Outlook-tillegg kapret via utløpt subdomene
Outlook-tillegget AgreeTo, et åpen kildekode-verktøy for møtebooking, ble overtatt av en angriper og brukt til å stjele innloggingsopplysninger, kortnumre og svar på bankens sikkerhetsspørsmål. Verktøyet ble publisert i 2022, sist oppdatert i mai 2023 og deretter tilsynelatende forlatt av utvikleren. Overtakelsen skjedde ikke gjennom kompromitterte avhengigheter eller stjålne utviklerkontoer, men ved at et subdomene tillegget brukte hadde utløpt. Angriperen registrerte subdomenet og kunne dermed levere et phishing-oppsett til tusenvis av brukere uten å endre en linje i det publiserte tillegget.
Hva det betyr for virksomheten
Tillegg i Outlook og Microsoft 365 er ofte godkjent én gang og deretter aldri sett på igjen. Denne saken viser at et tillegg kan bli farlig lenge etter godkjenningen, uten at noe i selve tillegget endrer seg. Godkjenning ved anskaffelse er derfor ikke nok; det er den løpende oppfølgingen som fanger opp at leverandøren har sluttet å vedlikeholde verktøyet.
Berigo anbefaler
- Gå gjennom hvilke Outlook- og Microsoft 365-tillegg som er godkjent i tenanten, og fjern dem ingen faktisk bruker.
- Sjekk når hvert gjenværende tillegg sist ble oppdatert, og behandle verktøy uten vedlikehold de siste to årene som en risiko.
- Kontroller hvilke eksterne domener tilleggene henter innhold fra, og om domenene fortsatt kontrolleres av leverandøren.
- Sett opp en fast årlig gjennomgang av godkjente tillegg som en del av leverandøroppfølgingen.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt