Permiso представляет технологию Inboxfuscation для защиты от атак
Компания Permiso анонсировала новую технологию под названием Inboxfuscation, предназначенную для скрытия правил обработки входящих писем в Microsoft Exchange. Этот фреймворк использует различные методы обфускации с применением Unicode, чтобы создать труднодоступные для стандартных систем мониторинга правила, оставаясь при этом функциональными. Inboxfuscation можно использовать как для атакующих целей, так и для защиты, позволяя выявлять скрытые правила.
Технология включает в себя использование «невидимых» символов, символов-гомоглифов и альтернативных алфавитно-цифровых символов. Инструмент интегрируется с PowerShell и расширяет команды Exchange, позволяя задавать уровни обфускации. Кроме того, Inboxfuscation может анализировать существующие правила, выявлять обфусцированные элементы и экспортировать результаты в различных форматах.
Это создает угрозу для систем безопасности, поскольку злоумышленники могут скрывать правила, переадресовывающие или удаляющие письма, но также предоставляет защитникам инструменты для их обнаружения.
