{"id":3494,"date":"2020-12-14T09:01:55","date_gmt":"2020-12-14T08:01:55","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=3494"},"modified":"2023-08-16T15:10:37","modified_gmt":"2023-08-16T13:10:37","slug":"grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/","title":{"rendered":"Gro\u017any b\u0142\u0105d w Microsoft Teams  \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077"},"content":{"rendered":"\n<p>Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji \u2013 gro\u017ane jest samo przeczytanie wiadomo\u015bci. Prawdziwym zaskoczeniem jest jednak fakt, \u017ce luka umo\u017cliwiaj\u0105ca zdalne wykonanie kodu nie otrzyma\u0142a CVE. Bior\u0105c pod uwag\u0119, jak wiele firm korzysta z MS Teams, niezwykle wa\u017cne jest, aby organizacje priorytetowo traktowa\u0142y \u0142atanie luk. A brak CVE, \u015ble niejako odwrotn\u0105 wiadomo\u015b\u0107\u2026<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-powazny-blad-w-microsoft-teams-pozwala-na-atak-bez-interakcji-uzytkownika\">1. <strong>Powa\u017cny b\u0142\u0105d w Microsoft Teams pozwala na atak bez interakcji u\u017cytkownika<\/strong><\/h2>\n\n\n<p>Specjalista ds. Bezpiecze\u0144stwa, Oskars Vegeris z Evolution Gaming, ujawni\u0142 szczeg\u00f3\u0142y techniczne dotycz\u0105ce wieloplatformowej luki typu \u201cwormable\u201d w Microsoft Teams.&nbsp;<\/p>\n\n\n\n<p>B\u0142\u0105d w Microsoft Teams dotyczy cross-site scripting (XSS) na domenie \u201eteam.microsoft.com\u201d. Mo\u017ce zosta\u0107 wykorzystany przez osob\u0119 atakuj\u0105c\u0105 do zdalnego wykonania kodu w aplikacji desktopowej MS Teams.<\/p>\n\n\n\n<p>Oszu\u015bci mog\u0105 wykorzysta\u0107 t\u0119 luk\u0119, wysy\u0142aj\u0105c specjalnie spreparowan\u0105 wiadomo\u015b\u0107 do dowolnego u\u017cytkownika lub kana\u0142u Microsoft Teams, za pomoc\u0105 kt\u00f3rej wykona dowolny kod na komputerze ofiary BEZ INTERAKCJI U\u017bYTKOWNIKA.<\/p>\n\n\n\n<p>Zdalne wykonanie kodu jest mo\u017cliwe na wszystkich obs\u0142ugiwanych platformach (Windows, macOS, Linux). Zapewnia atakuj\u0105cym pe\u0142ny dost\u0119p do urz\u0105dze\u0144 ofiar, a za ich po\u015brednictwem, dost\u0119p do sieci wewn\u0119trznej firmy.<\/p>\n\n\n\n<p>Nawet bez wykonania kodu, atakuj\u0105cy mo\u017ce wykorzysta\u0107 luk\u0119 XSS w celu uzyskania token\u00f3w autoryzacyjnych SSO dla MS Teams lub innych us\u0142ug Microsoft (np. Skype, Outlook, Office 365). Problem mo\u017ce r\u00f3wnie\u017c umo\u017cliwi\u0107 osobom atakuj\u0105cym dost\u0119p do poufnych rozm\u00f3w i plik\u00f3w.&nbsp;<\/p>\n\n\n\n<p>Badacz zwr\u00f3ci\u0142 uwag\u0119, \u017ce atak dzia\u0142a w ukryciu, wi\u0119c nie wymaga \u017cadnej interakcji u\u017cytkownika i nie daje mu sygna\u0142\u00f3w. Luka typu \u201cwormable\u201d oznacza z kolei, \u017ce robak mo\u017ce automatycznie zosta\u0107 przes\u0142any do innych kana\u0142\u00f3w i firm, r\u00f3wnie\u017c bez interakcji u\u017cytkownika.<\/p>\n\n\n\n<p>Udane wykorzystanie exploita mo\u017ce spowodowa\u0107 ca\u0142kowit\u0105 utrat\u0119 poufno\u015bci i integralno\u015bci u\u017cytkownik\u00f3w ko\u0144cowych. Atakuj\u0105cy mog\u0105 uzyska\u0107 dost\u0119p do poufnych informacji, prywatnych czat\u00f3w, plik\u00f3w, sieci wewn\u0119trznej, a tak\u017ce kluczy prywatnych i danych osobowych spoza MS Teams<\/p>\n\n\n\n<p>Niestety gigant IT oceni\u0142 problem jako \u201ewa\u017cny, spoofing\u201d, co jest jedn\u0105 z najni\u017cszych mo\u017cliwych w zakresie ocen. Nie wyda\u0142 jej nawet numeru CVE, poniewa\u017c jak twierdzi, problemy w Microsoft Teams s\u0105 rozwi\u0105zywane przez automatyczne aktualizacje.<\/p>\n\n\n\n<p>Je\u017celi chcemy, \u017ceby nasze dane w us\u0142ugach SaaS by\u0142y bezpieczne, warto rozwa\u017cy\u0107 <a href=\"https:\/\/xopero.com\/pl\/rozwiazania\/zabezpieczanie-danych\/microsoft-office-365-backup\/\" target=\"_blank\" rel=\"noreferrer noopener\">backup Office 365<\/a> i ju\u017c dzi\u015b do\u0142\u0105czy\u0107 do <a href=\"https:\/\/xopero.com\/pl\/xopero-beta-testy\/\" target=\"_blank\" rel=\"noreferrer noopener\">beta test\u00f3w Xopero ONE<\/a>.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/securityaffairs.co\/wordpress\/112062\/hacking\/microsoft-teams-wormable-flaw.html\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-podatnosci-amnesia33-zagrazaja-bezpieczenstwu-milionow-urzadzen-iot\">2. <strong>Podatno\u015bci Amnesia:33 zagra\u017caj\u0105 bezpiecze\u0144stwu milion\u00f3w urz\u0105dze\u0144 IoT<\/strong><\/h2>\n\n\n<p>Amnesia:33 to nowy zestaw powa\u017cnych luk w zabezpieczeniach stos\u00f3w TCP\/IP. Stanowi\u0105 one zagro\u017cenie dla milion\u00f3w router\u00f3w oraz urz\u0105dze\u0144 Internetu Rzeczy\u2026 od ponad 150 vendor\u00f3w.<\/p>\n\n\n\n<p>Wi\u0119kszo\u015b\u0107 b\u0142\u0119d\u00f3w wynika z uszkodzenia pami\u0119ci &#8211; st\u0105d nazwa \u201eAmnesia:33\u201d. Mamy do czynienia z a\u017c 33 lukami &#8211; z kt\u00f3rych cztery s\u0105 krytyczne &#8211; mog\u0105 umo\u017cliwi\u0107 szereg atak\u00f3w:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Zdalne wykonywanie kodu (RCE) by przej\u0105\u0107 kontrol\u0119 nad urz\u0105dzeniem.<\/li><li>Denial of service (DoS) kt\u00f3ry uderza w operacyjno\u015b\u0107\/ w mo\u017cliwo\u015bci operacyjne firm.&nbsp;<\/li><li>Wyciek informacji (infoleak) w celu uzyskania potencjalnie wra\u017cliwych danych<\/li><li>Ataki polegaj\u0105ce na zatruwaniu pami\u0119ci podr\u0119cznej DNS w celu skierowania u\u017cytkownika do z\u0142o\u015bliwej witryny internetowej.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"What is AMNESIA:33?\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/AM21YSuK78w?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>B\u0142\u0119dy wyst\u0119puj\u0105 w czterech (z siedmiu analizowanych) stos\u00f3w TCP\/IP (w tym uIP, picoTCP, FNET i Nut \/ Net), kt\u00f3re s\u0105 zestawem protoko\u0142\u00f3w komunikacyjnych u\u017cywanych przez urz\u0105dzenia po\u0142\u0105czone z Internetem. Poniewa\u017c problem dotyczy wielu stos\u00f3w o otwartym kodzie \u017ar\u00f3d\u0142owym, za\u0142atanie podatno\u015bci \u2013 i zniwelowanie zagro\u017cenie &#8211; b\u0119dzie stanowi\u0142o prawdziwe wyzwanie.<\/p>\n\n\n\n<p>Pami\u0119tajmy r\u00f3wnie\u017c, \u017ce nie jest to pierwszy problem, kt\u00f3ry wykryto w protokole TCP\/IP &#8211; w tym roku wykryto r\u00f3wnie\u017c podatno\u015bci Ripple20 oraz Urgent\/11 w roku 2019. Jest to wi\u0119c trzeci \u201cwielki\u201d zestaw luk w zabezpieczeniach urz\u0105dze\u0144 Internet of Things.<\/p>\n\n\n<h5 class=\"wp-block-heading\" id=\"z-czym-musimy-sie-liczyc\">Z czym musimy si\u0119 liczy\u0107<\/h5>\n\n\n<p>Wykorzystanie tych luk mo\u017ce umo\u017cliwi\u0107 atakuj\u0105cemu przej\u0119cie kontroli nad urz\u0105dzeniem, a tym samym wykorzystanie go jako:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>punktu wej\u015bcia do sieci (dla urz\u0105dze\u0144 po\u0142\u0105czonych z Internetem),<\/li><li>lub te\u017c punkt atakowanej infrastruktury nad kt\u00f3rym uzyskano sta\u0142\u0105 kontrol\u0119 i kt\u00f3ry nast\u0119pnie mo\u017ce s\u0142u\u017cy\u0107 do dalszych atak\u00f3w wewn\u0105trz tej sieci.<\/li><\/ul>\n\n\n\n<p>Przejmuj\u0105c kontrol\u0119 nad danym hostem atakuj\u0105cy mogliby r\u00f3wnie\u017c odzyska\u0107 zapisane na nim dane logowania albo wyszukiwa\u0107 inne hosty, kt\u00f3re maj\u0105 go dodanego jako zaufane urz\u0105dzenie. Tak wi\u0119c problem jest powa\u017cny.<\/p>\n\n\n\n<p>Jednak to na ile urz\u0105dzenia mog\u0105 okaza\u0107 si\u0119 podatne na atak za pomoc\u0105 b\u0142\u0119d\u00f3w Amnesia:33 zale\u017cy r\u00f3wnie\u017c od tego, co to za urz\u0105dzenia i gdzie s\u0105 rozmieszczone w ramach sieci. Na przyk\u0142ad routery mog\u0105 by\u0107 wykorzystywane zdalnie, poniewa\u017c zwykle s\u0105 pod\u0142\u0105czone do zewn\u0119trznego interfejsu firmy. W przypadku urz\u0105dze\u0144 takich jak czujniki czy sprz\u0119t przemys\u0142owy, atakuj\u0105cych b\u0119d\u0105 musieli w pierwszej kolejno\u015bci zdoby\u0107 dost\u0119p do wewn\u0119trznej sieci firmy.<\/p>\n\n\n\n<p><strong>\u0141atki to jedno, ale co mo\u017cemy zrobi\u0107 JU\u017b teraz\u2026<\/strong><\/p>\n\n\n\n<p>Jak mo\u017cemy chroni\u0107 firmow\u0105 sie\u0107 przed atakiem z wykorzystaniem Amnesia:33? Specjali\u015bci zalecaj\u0105 wy\u0142\u0105czanie lub blokowanie ruchu IPv6, gdy nie jest to konieczne. Warto r\u00f3wnie\u017c skonfigurowa\u0107 urz\u0105dzenia w taki spos\u00f3b, aby w jak najwi\u0119kszym stopniu polega\u0142y na wewn\u0119trznych serwerach DNS. Na koniec, bie\u017c\u0105cy monitoring ca\u0142ego ruchu sieciowego w poszukiwaniu z\u0142o\u015bliwych pakiet\u00f3w, kt\u00f3re pr\u00f3buj\u0105 wykorzysta\u0107 znane podatno\u015bci. Tylko tyle, i a\u017c tyle.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.zdnet.com\/article\/amnesia33-vulnerabilities-impact-millions-of-smart-and-industrial-devices\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/threatpost.com\/amnesia33-tcp-ip-flaws-iot-devices\/161928\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a> <\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-cyberpunk-2077-pod-ostrzalem-cyberprzestepcow\">3. <strong>Cyberpunk 2077 pod ostrza\u0142em cyberprzest\u0119pc\u00f3w<\/strong><\/h2>\n\n\n<p>By\u0142o do\u015b\u0107 oczywiste, \u017ce gor\u0105co oczekiwana gra z cyfrowym Keanu Reevesem w roli g\u0142\u00f3wnej, zostanie szybko wykorzystana jako przyn\u0119ta w cyberatakach. Cyberpunk 2077 ukaza\u0142 si\u0119 oficjalnie 10 grudnia i natychmiast rozbi\u0142 bank &#8211; w szczytowym momencie nad ranem na Steamie gra\u0142o ponad milion graczy.&nbsp;<\/p>\n\n\n\n<p>Jeszcze przed premier\u0105, badacze z Kaspersky odnotowali szereg witryn internetowych w r\u00f3\u017cnych j\u0119zykach z URL zawieraj\u0105cych takie s\u0142owa jak \u201cPC\u201d, \u201cgames\u201d i \u201cdownload\u201d. Wszystkie oferowa\u0142y bezp\u0142atne pobieranie gry.<\/p>\n\n\n\n<p><strong>Jak to dzia\u0142a?<\/strong> W momencie, w kt\u00f3rym u\u017cytkownik klika \u201cdownload\u201d, witryna pobiera na komputer plik wykonywalny przypominaj\u0105cy instalator. Po otwarciu, u\u017cytkownikowi wy\u015bwietla si\u0119 menu gry z nieaktywnymi przyciskami, tworz\u0105cymi iluzj\u0119, \u017ce po zainstalowaniu appki, mo\u017cna jej u\u017cy\u0107 do uruchomienia i skonfigurowania gry. Menu oferuje trzy opcje: Instaluj, Pomoc i Wyjd\u017a. Zdeterminowanemu graczowi otwiera si\u0119 nast\u0119pnie okno udaj\u0105ce instalacj\u0119 gry, kt\u00f3re prosi o klucz licencyjny. Oczywi\u015bcie, przest\u0119pcy wiedz\u0105, \u017ce cel nie poda klucza. Proces po chwili oferuje wi\u0119c wygodny button \u201cUzyskaj klucz licencyjny\u201d. Klikni\u0119cie tego przycisku kieruje u\u017cytkownika do ankiety lub udzia\u0142u w konkursie w celu zdobycia klucza. Nast\u0119pnie pojawiaj\u0105 si\u0119 pytania i pro\u015bby o numer telefonu i adres e-mail. Mamy wi\u0119c prawdopodobny cel ataku &#8211; dane pos\u0142u\u017c\u0105 w przysz\u0142o\u015bci do rozsy\u0142ania spamu.&nbsp;<\/p>\n\n\n\n<p><strong>\u201cSukces, oto Tw\u00f3j klucz licencyjny\u201d<\/strong>! Po wype\u0142nieniu ankiety, ofiara otrzymuje rzekomy klucz, kt\u00f3ry po wprowadzeniu do instalatora wydaje si\u0119 rozpoczyna\u0107 \u0142adowanie gry. Fa\u0142szywy post\u0119p przerywa ekran powitalny informuj\u0105cy, \u017ce u\u017cytkownik nie ma biblioteki DLL wymaganej do uruchomienia gry. Klikni\u0119cie kolejnego linku do pobierania przekierowuje do&#8230;ankiety. Ot, koniec sztuczki, kurtyna opada.&nbsp;<\/p>\n\n\n\n<p>Wspomniany powy\u017cej przyk\u0142ad to tylko jeden z mniej niebezpiecznych schemat\u00f3w dzia\u0142ania oszust\u00f3w. Tylko w tym roku Kaspersky doliczy\u0142 si\u0119 kilku tysi\u0119cy pr\u00f3b infekcji poprzez fa\u0142szywe pobrania Cyberpunk 2077. Pami\u0119tajmy, \u017ceby korzysta\u0107 z legalnych \u017ar\u00f3de\u0142. W innych pr\u00f3bach przest\u0119pcy mog\u0105 bowiem prosi\u0107 o pieni\u0105dze w zamian za klucz lub u\u017cy\u0107 tej samej procedury, aby instalowa\u0107 z\u0142o\u015bliwe oprogramowanie.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/threatpost.com\/free-cyberpunk-2077-downloads\/161963\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-hackerzy-sa-teraz-w-stanie-ukryc-kod-skimmera-wewnatrz-pliku-css-strony-internetowej\">4. <strong>Hackerzy s\u0105 teraz w stanie ukry\u0107 kod skimmera wewn\u0105trz pliku CSS strony internetowej<\/strong><\/h2>\n\n\n<p>Przez ostatnie lata cyberprzest\u0119pcy stosowali wiele sztuczek aby ukry\u0107 kod s\u0142u\u017c\u0105cy do kradzie\u017cy danych kart kredytowych \u2013 skutecznie unikaj\u0105c wykrycia. Miejsca w kt\u00f3rych znajdowano web skimmery to m.in. pliki graficzne takie jak logo, favicon, czy ikony portali spo\u0142eczno\u015bciowych. Zdarza\u0142o si\u0119, \u017ce przest\u0119pcy do\u0142\u0105czali kod do popularnych bibliotek JS, takich jak Query, Modernizr, czy te\u017c wewn\u0105trz Google Tag Managera. W niekt\u00f3rych przypadkach kod kry\u0142 si\u0119 w widgetach \u2013 cho\u0107by oknie czatu.<\/p>\n\n\n\n<p>Do tej listy mo\u017cemy tak\u017ce dopisa\u0107 pliki CSS. Jak to si\u0119 sta\u0142o, \u017ce stary dobry Cascading Style Sheets mo\u017ce pom\u00f3c w wykradaniu danych? Mo\u017cna by powiedzie\u0107, \u017ce \u201ezawini\u0142\u201d tu post\u0119p. Jednym z ostatnich dodatk\u00f3w do CSS by\u0142a funkcja, kt\u00f3ra umo\u017cliwia \u0142adowanie i uruchamianie kodu JavaScript z poziomu regu\u0142y CSS. I to w\u0142a\u015bnie ta funkcja jest teraz nadu\u017cywana przez gangi skimmer\u00f3w.<\/p>\n\n\n\n<p>Ale chocia\u017c ta nowa technika jest z pewno\u015bci\u0105 innowacyjna, w\u0142a\u015bciciele sklep\u00f3w i ich klienci szybciej padn\u0105 ofiar\u0105 bardziej tradycyjnego ataku. Wi\u0119kszo\u015b\u0107 atak\u00f3w typu skimming ma miejsce po stronie serwera \u2013 gdzie ich wykrywalno\u015b\u0107 jest du\u017co mniejsza.<\/p>\n\n\n\n<p>Oko\u0142o 65% kradzie\u017cy w 2020 r. zosta\u0142a przeprowadzona w\u0142a\u015bnie w taki spos\u00f3b. Kod skimmera znajdowa\u0142 si\u0119 na serwerze, ukryty w bazie danych, kodzie PHP lub te\u017c wewn\u0105trz jednego z proces\u00f3w Linux. Skoro tego typu ataki s\u0105 tak trudne do namierzenia, czy mo\u017cemy si\u0119 przed nimi w jaki\u015b spos\u00f3b ustrzec? Najprostszym sposobem, w jaki w\u0142a\u015bciciele sklep\u00f3w mog\u0105 chroni\u0107 siebie i swoich klient\u00f3w, jest wdro\u017cenie wirtualnych kart przeznaczonych do jednorazowych p\u0142atno\u015bci. Pozwalaj\u0105 one&nbsp; kupuj\u0105cym na umieszczenie sta\u0142ej kwoty pieni\u0119dzy w wirtualnej karcie debetowej, kt\u00f3ra wygasa po wykonaniu jednej transakcji lub po bardzo kr\u00f3tkim okresie czasu. W przypadku kradzie\u017cy danych takiej karty, w zasadzie od razu staj\u0105 si\u0119 one bezu\u017cyteczne dla atakuj\u0105cych.<\/p>\n\n\n\n<p>Mo\u017ce wi\u0119c warto doda\u0107 wdro\u017cenie wirtualnej karty do postanowie\u0144 noworocznych?<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/hackers-hide-web-skimmer-inside-a-websites-css-files\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji \u2013 gro\u017ane jest samo przeczytanie wiadomo\u015bci. Prawdziwym zaskoczeniem jest jednak fakt, \u017ce luka umo\u017cliwiaj\u0105ca zdalne wykonanie kodu nie otrzyma\u0142a CVE. Bior\u0105c pod uwag\u0119, jak wiele firm korzysta z MS Teams, niezwykle wa\u017cne jest, aby organizacje priorytetowo traktowa\u0142y \u0142atanie luk. A brak CVE, \u015ble niejako odwrotn\u0105 wiadomo\u015b\u0107\u2026<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-3494","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077 - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji - gro\u017ane jest...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077 - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji - gro\u017ane jest...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-14T08:01:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-16T13:10:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Gro\u017any b\u0142\u0105d w Microsoft Teams \\\/ Amnesia:33 \\\/ Przekr\u0119t na Cyberpunk 2077\",\"datePublished\":\"2020-12-14T08:01:55+00:00\",\"dateModified\":\"2023-08-16T13:10:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/\"},\"wordCount\":1711,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/\",\"name\":\"Gro\u017any b\u0142\u0105d w Microsoft Teams \\\/ Amnesia:33 \\\/ Przekr\u0119t na Cyberpunk 2077 - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-12-14T08:01:55+00:00\",\"dateModified\":\"2023-08-16T13:10:37+00:00\",\"description\":\"Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji - gro\u017ane jest...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Gro\u017any b\u0142\u0105d w Microsoft Teams \\\/ Amnesia:33 \\\/ Przekr\u0119t na Cyberpunk 2077\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077 - Xopero Blog","description":"Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji - gro\u017ane jest...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/","og_locale":"pl_PL","og_type":"article","og_title":"Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077 - Xopero Blog","og_description":"Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji - gro\u017ane jest...","og_url":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-12-14T08:01:55+00:00","article_modified_time":"2023-08-16T13:10:37+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077","datePublished":"2020-12-14T08:01:55+00:00","dateModified":"2023-08-16T13:10:37+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/"},"wordCount":1711,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/","url":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/","name":"Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077 - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-12-14T08:01:55+00:00","dateModified":"2023-08-16T13:10:37+00:00","description":"Nowy b\u0142\u0105d wykryty w Microsoft Teams pozwala na przeprowadzenie ataku, w kt\u00f3rym odbiorca wiadomo\u015bci nie musi wykonywa\u0107 \u017cadnej akcji - gro\u017ane jest...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/grozny-blad-w-microsoft-teams-amnesia33-przekret-na-cyberpunk-2077\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Gro\u017any b\u0142\u0105d w Microsoft Teams \/ Amnesia:33 \/ Przekr\u0119t na Cyberpunk 2077"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=3494"}],"version-history":[{"count":10,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3494\/revisions"}],"predecessor-version":[{"id":5097,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3494\/revisions\/5097"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=3494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=3494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=3494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}