1737700304
2025-01-23 15:30:00
脅迫キャンペーンをカバーします
サイバー犯罪者は、Microsoftチームを介してデータを脱却します
主題に関するプロバイダー
Sophos X-Opsは、Microsoftチームの弱点を使用するサイバー犯罪者について警告しています。彼らは堅実な電子メールの爆撃とヴィッシングに依存しており、脅威を激しくしています。保護対策が緊急に必要です。
(画像:キムリー-Stock.adobe.com)
Sophos X-Opsは爆発的な脅威キャンペーンを発見しました。オフィス-365プラットフォームの弱点に浸透しているサイバー犯罪者の2つのグループが浸透しています マイクロソフト チームを使用します。あなたの目標は、データをスキムダウンするか、ランサムウェアを配置することです。彼らは卑劣な戦術に依存しています:大規模な電子メールの砲撃に続いて、チームを介して音声またはビデオ通話が続き、音声としても知られています フィッシング または ヴィッシング。この洗練されたステッチは、そのような攻撃から身を守るための緊急性を示しています。
「長い距離管理ツールの使用と正当なサービス自体の乱用自体は完全に新しいものではありませんが、あらゆる規模の企業をターゲットにするために、ますます多くの脅威がこれらの戦術を適用していることを観察します」と、主要な脅威研究者であるショーン・ギャラガーは説明します。 ソフォス。
マイクロソフトチームに関するベクトルを攻撃します
すべてのチーム所有者がチャットまたは電話をかけることができるマイクロソフトチームの標準的な構成により、企業は潜在的にリスクがあります。特に多くの企業が外部からそれ –サポートプロバイダーを使用して、「HelpDesk Manager」という名前の未知の番号からの電話はすぐに疑われることはありません。
最初の攻撃者の後 スパム– 送信されたメッセージ テクニカルサポート 影響を受けた会社の。彼らはチームに電話し、「ヘルプ」を提供します。従業員が迅速なアシストまたはスクリーンリリースコントロールによってコールと犯罪者を受け入れた場合 コンピューター 攻撃者はマルウェアの展開を開始します。 Sophos X-Opsは、このキャンペーンで、ロシアの脅威グループFIN7とStorm-1811に対するサイバー犯罪者を明らかにしました。
だからあなたは自分自身を守ることができます
ソフォスは新しいものを警告しています MDR– そして、IRは企業にその事件と助言をします Microsoft 365 警戒を増やすために使用します。構成を確認し、外部アカウントメッセージへのアクセスを制限し、まれに使用されるリモートアクセスツールを制限することをお勧めします。
(ID:50292916)
#サイバー犯罪者はMicrosoftチームを介してデータを脱却します