Microsoft 365: кража токенов через Wi-Fi и юридические риски от интеграции Grok и Claude
Microsoft 365 превратилась в зону двойного риска: хакеры через поддельные Wi-Fi и фишинг крадут токены доступа, а встроенные нейросети перекладывают юридическую ответственность за ошибки на бизнес.
Microsoft 365 превратилась из набора офисных приложений в главный полигон для кибератак и внедрения ИИ. С одной стороны, экосистема активно поглощает сторонние нейросети (Grok, Claude), с другой — становится целью для кражи токенов доступа через поддельные Wi-Fi сети и фишинг. Для бизнеса это означает двойной риск: утечка данных из-за человеческого фактора и юридическая ответственность за ошибки ИИ, который формально «не предназначен для критических задач».
Как злоумышленники крадут доступ к корпоративным данным
Группа Storm-2945 развернула кампанию под названием CaptiveCrunch, нацеленную на деловых путешественников. Атакующие используют гостевые Wi-Fi сети отелей как точку входа. Под видом исправления сетевых ошибок они внедряют скрипт ChocoShell, который вытаскивает токены сессий и пароли из Microsoft 365, обходя стандартные механизмы защиты Windows.
Злоумышленники эксплуатируют механизм device code authentication: жертва видит легитимный запрос на ввод кода, но вводит его на фальшивой странице, передавая полный контроль над аккаунтом.
Параллельно с этим наблюдается массовый рост фишинга через облачные платформы. За период с августа 2025 по июль 2026 года «Лаборатория Касперского» заблокировала более 390 тысяч ссылок на сервисах вроде Cloudflare Workers и GitHub Pages, которые маскировались под интерфейсы входа в Microsoft Office 365. Техника Browser-in-the-Browser (BiTB) создает поддельные всплывающие окна прямо внутри реальных сайтов, позволяя обходить многофакторную аутентификацию (MFA). Традиционные фильтры перестают работать, так как трафик идет через домены с высокой репутацией.
Парадокс интеграции ИИ: удобство против контроля
Microsoft 365 стала средой для развертывания внешних ИИ-моделей. В июле 2026 года в экосистему добавились инструменты от xAI (Grok) и Anthropic (Claude). Grok позволяет редактировать ячейки Excel, генерировать тексты в Word и сортировать почту в Outlook без переключения окон. Модели Claude Opus 4.1 и Sonnet 4 интегрированы в Copilot для сложных аналитических задач.
Однако здесь кроется фундаментальное противоречие. Microsoft официально позиционирует свой ИИ-ассистент Copilot как инструмент, не гарантирующий точности в финансовых, юридических и медицинских вопросах. Компания отказывается от ответственности за принятие важных решений, перекладывая риск ошибок на пользователя. При этом отключение встроенных функций часто технически затруднительно.
Интеграция ИИ-агентов в Microsoft 365 смещает фокус с проверки данных на их генерацию: сотрудник получает готовый ответ, но несет полную ответственность за его корректность, так как система формально «не предназначена» для критических задач.
Этот подход создает риск «скрытого ИИ». По данным исследований, более 89% использования ИИ в организациях проходит вне контроля ИТ-служб. Сотрудники используют личные аккаунты или несанкционированные сервисы, а 77% из них вставляют конфиденциальные данные (персональную информацию, платежные карты) в запросы к нейросетям. 82% таких утечек происходят через личные профили, которые не привязаны к корпоративным системам мониторинга.
Технические уязвимости и необходимость аудита
Помимо фишинга, Microsoft 365 страдает от критических уязвимостей в самих приложениях. В марте 2026 года были закрыты дыры в Excel и Outlook, позволявшие запускать вредоносный код при простом открытии файла или просмотре письма. В октябре 2025 года Microsoft выпустила обновление, исправившее 175 уязвимостей, включая три zero-day, которые давали злоумышленникам права администратора.
Важно учитывать, что в октябре 2025 года прекратилась поддержка Windows 10 и Office 2016/2019. Компании, не перешедшие на облачные решения Microsoft 365, остаются без патчей безопасности. В Microsoft 365 за последние 12 месяцев зафиксировано 42 859 случаев подозрительных входов, включая инциденты с «невозможной географией» (вход из физически несвязанных локаций), что указывает на массовую кражу учетных данных.
Что делать бизнесу
- Аудит данных до внедрения ИИ. Безопасное использование Copilot или Grok возможно только после полного аудита информации в SharePoint и OneDrive. Устаревшие файлы, забытые в архивах, становятся первыми жертвами утечки при подключении нейросетей.
- Контроль «теневой» ИИ-активности. Компании должны внедрять инструменты мониторинга (например, от Lanai), отслеживающие использование ИИ на уровне устройства, чтобы выявить несанкционированные запросы с конфиденциальными данными.
- Обучение сотрудников фишингу. Так как атаки смещаются в легитимные облачные домены и поддельные окна входа, традиционные фильтры (почты) недостаточно эффективны. Персонал должен знать, как отличить настоящее окно авторизации от имитации BiTB.
- Переход на актуальные версии. Использование устаревших версий Office и Windows после прекращения поддержки в октябре 2025 года создает прямую угрозу компрометации инфраструктуры через известные уязвимости.
Прогноз
Если Microsoft продолжит политику интеграции сторонних ИИ-моделей (xAI, Anthropic) без ужесточения юридических гарантий точности результатов, то к 2027 году мы увидим волну судебных исков от корпораций, понесших убытки из-за ошибок «офисного» нейросетевого ассистента. Бизнес будет вынужден внедрять строгие регламенты верификации ИИ-ответов, что снизит ожидаемый прирост производительности, но защитит от финансовых потерь.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.