7 сентября 2026   |   Живая аналитика

Microsoft 365: кража токенов через Wi-Fi и юридические риски от интеграции Grok и Claude

Microsoft 365 превратилась в зону двойного риска: хакеры через поддельные Wi-Fi и фишинг крадут токены доступа, а встроенные нейросети перекладывают юридическую ответственность за ошибки на бизнес.

Microsoft 365 превратилась из набора офисных приложений в главный полигон для кибератак и внедрения ИИ. С одной стороны, экосистема активно поглощает сторонние нейросети (Grok, Claude), с другой — становится целью для кражи токенов доступа через поддельные Wi-Fi сети и фишинг. Для бизнеса это означает двойной риск: утечка данных из-за человеческого фактора и юридическая ответственность за ошибки ИИ, который формально «не предназначен для критических задач».

Как злоумышленники крадут доступ к корпоративным данным

Группа Storm-2945 развернула кампанию под названием CaptiveCrunch, нацеленную на деловых путешественников. Атакующие используют гостевые Wi-Fi сети отелей как точку входа. Под видом исправления сетевых ошибок они внедряют скрипт ChocoShell, который вытаскивает токены сессий и пароли из Microsoft 365, обходя стандартные механизмы защиты Windows.

Злоумышленники эксплуатируют механизм device code authentication: жертва видит легитимный запрос на ввод кода, но вводит его на фальшивой странице, передавая полный контроль над аккаунтом.

Параллельно с этим наблюдается массовый рост фишинга через облачные платформы. За период с августа 2025 по июль 2026 года «Лаборатория Касперского» заблокировала более 390 тысяч ссылок на сервисах вроде Cloudflare Workers и GitHub Pages, которые маскировались под интерфейсы входа в Microsoft Office 365. Техника Browser-in-the-Browser (BiTB) создает поддельные всплывающие окна прямо внутри реальных сайтов, позволяя обходить многофакторную аутентификацию (MFA). Традиционные фильтры перестают работать, так как трафик идет через домены с высокой репутацией.

Парадокс интеграции ИИ: удобство против контроля

Microsoft 365 стала средой для развертывания внешних ИИ-моделей. В июле 2026 года в экосистему добавились инструменты от xAI (Grok) и Anthropic (Claude). Grok позволяет редактировать ячейки Excel, генерировать тексты в Word и сортировать почту в Outlook без переключения окон. Модели Claude Opus 4.1 и Sonnet 4 интегрированы в Copilot для сложных аналитических задач.

Однако здесь кроется фундаментальное противоречие. Microsoft официально позиционирует свой ИИ-ассистент Copilot как инструмент, не гарантирующий точности в финансовых, юридических и медицинских вопросах. Компания отказывается от ответственности за принятие важных решений, перекладывая риск ошибок на пользователя. При этом отключение встроенных функций часто технически затруднительно.

Интеграция ИИ-агентов в Microsoft 365 смещает фокус с проверки данных на их генерацию: сотрудник получает готовый ответ, но несет полную ответственность за его корректность, так как система формально «не предназначена» для критических задач.

Этот подход создает риск «скрытого ИИ». По данным исследований, более 89% использования ИИ в организациях проходит вне контроля ИТ-служб. Сотрудники используют личные аккаунты или несанкционированные сервисы, а 77% из них вставляют конфиденциальные данные (персональную информацию, платежные карты) в запросы к нейросетям. 82% таких утечек происходят через личные профили, которые не привязаны к корпоративным системам мониторинга.

Технические уязвимости и необходимость аудита

Помимо фишинга, Microsoft 365 страдает от критических уязвимостей в самих приложениях. В марте 2026 года были закрыты дыры в Excel и Outlook, позволявшие запускать вредоносный код при простом открытии файла или просмотре письма. В октябре 2025 года Microsoft выпустила обновление, исправившее 175 уязвимостей, включая три zero-day, которые давали злоумышленникам права администратора.

Важно учитывать, что в октябре 2025 года прекратилась поддержка Windows 10 и Office 2016/2019. Компании, не перешедшие на облачные решения Microsoft 365, остаются без патчей безопасности. В Microsoft 365 за последние 12 месяцев зафиксировано 42 859 случаев подозрительных входов, включая инциденты с «невозможной географией» (вход из физически несвязанных локаций), что указывает на массовую кражу учетных данных.

Что делать бизнесу

  1. Аудит данных до внедрения ИИ. Безопасное использование Copilot или Grok возможно только после полного аудита информации в SharePoint и OneDrive. Устаревшие файлы, забытые в архивах, становятся первыми жертвами утечки при подключении нейросетей.
  2. Контроль «теневой» ИИ-активности. Компании должны внедрять инструменты мониторинга (например, от Lanai), отслеживающие использование ИИ на уровне устройства, чтобы выявить несанкционированные запросы с конфиденциальными данными.
  3. Обучение сотрудников фишингу. Так как атаки смещаются в легитимные облачные домены и поддельные окна входа, традиционные фильтры (почты) недостаточно эффективны. Персонал должен знать, как отличить настоящее окно авторизации от имитации BiTB.
  4. Переход на актуальные версии. Использование устаревших версий Office и Windows после прекращения поддержки в октябре 2025 года создает прямую угрозу компрометации инфраструктуры через известные уязвимости.

Прогноз

Если Microsoft продолжит политику интеграции сторонних ИИ-моделей (xAI, Anthropic) без ужесточения юридических гарантий точности результатов, то к 2027 году мы увидим волну судебных исков от корпораций, понесших убытки из-за ошибок «офисного» нейросетевого ассистента. Бизнес будет вынужден внедрять строгие регламенты верификации ИИ-ответов, что снизит ожидаемый прирост производительности, но защитит от финансовых потерь.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Microsoft 365 превращается из набора офисных приложений в платформу для сторонних ИИ-агентов. Появление Grok от xAI в экосистеме Office, Excel и Outlook меняет правила работы с данными: сотрудники получают доступ к сложной аналитике без знания синтаксиса формул, но ответственность за верификацию фактов полностью ложится на человека. Этот сдвиг ускоряет внедрение ИИ в рутину, однако создает новые риски ошибок и требует пересмотра корпоративных политик безопасности.

Выпуск надстройки Grok для Microsoft 365

Компания xAI выпустила бесплатное дополнение Grok, интегрированное в Word, Excel, PowerPoint и Outlook. Инструмент позволяет обрабатывать данные и генерировать контент прямо внутри документов, используя контекст внешних источников.

📅 2026-07-25
Читать источник →

Автоматизация рутинных задач в Excel

Надстройка Grok автоматически генерирует формулы и строит графики по текстовым запросам, снимая необходимость в знании синтаксиса. Это смещает фокус аналитиков с механического ввода данных на интерпретацию результатов.

📅 2026-07-20
Читать источник →

Зависимость от платных подписок сторонних сервисов

Использование расширенных функций Grok в Outlook требует активной платной подписки на сервисы X или SuperGrok. Это создает дополнительную статью расходов для бизнеса при массовом внедрении инструмента и усложняет управление лицензиями.

📅 2026-07-21
Читать источник →

Парадокс интеграции: удобство против контроля

Массовая интеграция сторонних ИИ-инструментов (Grok, Anthropic) в Microsoft 365 резко повышает продуктивность, но одновременно расширяет поверхность атаки. Злоумышленники используют легитимность этих сервисов для кражи токенов и обхода MFA, а сотрудники, пользуясь удобством, часто нарушают политики безопасности, вводя конфиденциальные данные в личные аккаунты или несанкционированные каналы.

Компаниям необходимо внедрить строгие механизмы управления доступом и мониторинга ИИ-активности (Shadow AI) непосредственно внутри экосистемы Microsoft 365. Без контроля за источниками данных и сессионными токенами рост продуктивности будет нивелирован рисками утечек и компрометации корпоративных учетных записей.

Упоминается вместе:

Календарь упоминаний:

2026
05 августа

Microsoft 365 становится целью кражи токенов авторизации в кампании CaptiveCrunch

Группа Storm-2945 развернула атаку на деловых путешественников, используя поддельные страницы входа в гостевые Wi-Fi сети для перехвата учетных данных. Злоумышленники внедряют скрипт ChocoShell, который специализируется на извлечении токенов сессий и паролей от Microsoft 365, обходя стандартные механизмы защиты Windows. Для получения доступа к сервисам Microsoft атакующие также применяют фишинг через механизм device code authentication, заставляя жертв вводить коды на фальшивых ресурсах.

Риск: Скрипт ChocoShell, используемый в кампании, напрямую извлекает токены входа в Microsoft 365 и куки сессий, обеспечивая злоумышленникам несанкционированный доступ к корпоративным данным.

Фактор: Атакующие эксплуатируют механизм device code authentication для авторизации сессий в легитимных сервисах Microsoft, обманом заставляя пользователей вводить коды на поддельных страницах.

Эффект: Microsoft Defender уже настроен на обнаружение активности группы Storm-2945, включая попытки обхода защиты UAC и запуск подозрительных файлов после проверки сети.

Подробнее →

05 августа

Фишинговые атаки с использованием поддельных окон входа в Microsoft Office 365

Злоумышленники активно используют технику Browser-in-the-Browser для создания фальшивых всплывающих окон, стилизованных под интерфейс входа в Microsoft Office 365, что позволяет им перехватывать учетные данные и сессионные токены, обходя многофакторную аутентификацию. Атаки строятся на последовательном обмане: после перехода по ссылке и ввода корпоративной почты жертву перенаправляют на легитимный облачный домен, где появляется поддельное окно, имитирующее системный запрос Microsoft Office 365.

Риск: Использование визуальной имитации окна входа в Microsoft Office 365 позволяет преступникам обходить многофакторную аутентификацию и красть сессионные токены пользователей.

Событие: В период с августа 2025 по июль 2026 года было зафиксировано более 390 тысяч фишинговых ссылок на облачных сервисах, использующих поддельные интерфейсы Microsoft Office 365 для кражи данных.

Тренд: Эволюция угроз смещается в сторону использования репутации легитимных облачных платформ для размещения атак, направленных на учетные записи Microsoft Office 365, что снижает эффективность традиционных фильтров.

Подробнее →

25 июля

Grok от xAI расширяет функционал Microsoft 365, добавляя возможности ИИ-аналитики и генерации контента

Компания xAI выпустила бесплатное дополнение Grok, которое интегрируется непосредственно в приложения экосистемы Microsoft 365, включая Word, Excel, PowerPoint и Outlook. Инструмент позволяет пользователям обрабатывать данные, генерировать презентации и структурировать тексты, используя контекст из внешних источников, при этом все изменения вносятся прямо в текущие документы с возможностью их отмены.

Событие: Функционал Grok стал доступен для пользователей Microsoft 365, покрывая приложения Word, Excel, PowerPoint и Outlook.

Тренд: Унификация инструментов ИИ снижает необходимость в обучении разным системам для сотрудников, работающих в гибридной среде с использованием как Google Workspace, так и Microsoft 365.

Эффект: Интеграция позволяет сотрудникам без навыков программирования формул проводить сложный анализ данных и строить прогнозы, задавая вопросы к таблицам естественным языком.

Риск: Ответственность за проверку корректности формул и фактов, вносимых ИИ напрямую в документы, полностью переходит к пользователю, что требует повышения цифровой грамотности персонала.

Подробнее →

24 июля

Microsoft 365 становится средой для запуска корпоративных ИИ-агентов на базе данных Databricks

В рамках продления стратегического партнерства с Databricks до 2030-х годов Microsoft 365 интегрируется с платформой данных для создания специализированных систем искусственного интеллекта. Это позволит запускать ИИ-агентов, которые работают непосредственно внутри привычных рабочих сред сотрудников, используя реальные бизнес-данные компании вместо общих шаблонов.

Событие: Microsoft 365 и Teams официально включены в список продуктов, глубоко интегрированных с платформой Databricks для совместной работы над корпоративным ИИ.

Фактор: Microsoft 365 предоставляет единый интерфейс для управления доступом и расходами на работу ИИ-агентов, объединяя их с инструментами безопасности Purview и аутентификации Entra.

Эффект: Благодаря интеграции с Microsoft 365, ИИ-ассистенты получают возможность «понимать» контекст организации, включая информацию о клиентах, продуктах и внутренних процессах, что снижает количество ошибок при автоматизации.

Тренд: Microsoft 365 движется в сторону глубокой интеграции с облачными платформами данных, что отражает глобальный сдвиг от экспериментов с ИИ к внедрению систем, работающих на собственных данных предприятия.

Подробнее →

21 июля

Grok от компании X интегрируется в экосистему Microsoft 365 для автоматизации работы с почтой и документами

Платформа Microsoft 365 получает новый инструмент на базе ИИ Grok, который внедряется в Outlook, Word, Excel и PowerPoint для обработки переписки и генерации контента. Интеграция позволяет пользователям делегировать алгоритмам анализ длинных цепочек писем, сортировку архивов и создание черновиков ответов с сохранением индивидуального стиля. Доступ к функционалу в рамках Microsoft 365 предоставляется через Microsoft Marketplace, но требует наличия активной платной подписки на сервисы X или SuperGrok.

Событие: Дополнение Grok стало доступно как стандартное приложение в Microsoft Marketplace для пользователей Microsoft 365.

Фактор: Использование расширенных функций ИИ внутри Microsoft 365 привязано к обязательной оплате подписки на стороннюю платформу X.

Эффект: Внедрение инструмента в Microsoft 365 сокращает время сотрудников на рутинное чтение почты за счет автоматического суммирования тредов и сортировки входящих.

Риск: Зависимость от платной подписки X может стать статьей дополнительных расходов для бизнеса при массовом внедрении инструмента в Microsoft 365.

Подробнее →



В нашей базе собрано 22 события по теме «Microsoft Office». Мы показываем все из них.
Объединили похожие карточки: Microsoft Office; «Microsoft 365 (офисное программное обеспечение)»; Microsoft Office 2021 и другие.