Microsoft отключила отображение SVG-файлов в Outlook после серии фишинговых атак

Microsoft отключила отображение SVG-файлов в Outlook после серии фишинговых атак

В Outlook больше не будут показываться встроенные изображения в формате SVG. Microsoft пошла на этот шаг после того, как хакеры начали активно использовать такие файлы для кибератак.

SVG выглядели как безобидные иконки или логотипы, но внутри содержали вредоносный код. При открытии письма жертву могли перенаправить на фишинговый сайт или заставить браузер загрузить скрипт.

В компании говорят, что это временная мера. Позже Outlook научится фильтровать подозрительные файлы, не мешая нормальным изображениям. Пока же Microsoft решила сыграть на опережение и просто уменьшить риски.

Эксперты по кибербезопасности называют решение логичным. В последние месяцы рассылки с поддельными SVG-файлами стали одним из самых популярных инструментов атак на пользователей Microsoft 365.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.