Изображение: recraft Агентство по кибербезопасности США (CISA) обнародовало отчёт, в котором говорится о зафиксированных признаках развёртывания новых схем атак, направленных на облачные приложения. Документ, опубликованный в четверг, основан на результатах наблюдения за инфраструктурой Commvault — провайдера решений для резервного копирования, использующего Microsoft Azure в модели SaaS. Согласно сообщению, хакеры получили возможность взаимодействовать с внутренними компонентами облачных сервисов M365, использующих платформу Commvault (Metallic). Взлом позволил им проникнуть в защищённые сегменты, где хранились конфиденциальные данные, в том числе технические секреты и доступы приложений. По данным агентства, случившееся — не единичный эпизод, а часть масштабной операции, охватывающей множество поставщиков SaaS. Цель атакующих — те платформы, где настройки безопасности остались стандартными или где наблюдается чрезмерная открытость прав. Подобные конфигурации создают уязвимые зоны в с