Autor: Łukasz Lein
|
|
Publikacja: 03-02-2025
logo microsoft teams

Nowe ataki wykorzystujące technikę bombardowania e-mailami celują w użytkowników Microsoft Teams.

Naukowcy ostrzegają przed nowymi atakami, w których cyberprzestępcy stosują taktykę bombardowania e-mailami, wcześniej zaobserwowaną w listopadzie 2024 r. podczas działań gangu Cardinal, który wykorzystywał ją do rozprzestrzeniania ransomware Black Basta.

W najnowszych atakach skrzynki pocztowe ofiar zalewane są tysiącami wiadomości spamowych. Celem jest wywołanie paniki, po czym atakujący, podszywając się pod pomoc techniczną, oferują wsparcie. Gang wykonuje połączenia głosowe lub wideo za pomocą kontrolowanego konta Microsoft Office 365, aby pomóc w rozwiązaniu rzekomego problemu. Mogą to robić, jeśli ustawienia Microsoft Teams w organizacjach pozwalają na odbieranie połączeń lub czatów z zewnętrznych domen.

Fałszywy agent pomocy technicznej próbuje przekonać użytkownika do zezwolenia na zdalną sesję ekranu, podczas której przejmuje kontrolę nad komputerem za pomocą Microsoft Teams. Następnie instalują różne pliki malware, które mogą zostać wykorzystane w późniejszych etapach ataku. Mogą to być komponenty służące do utrzymania dostępu, obniżenia poziomu bezpieczeństwa i otwarcia „backdoora”, umożliwiającego atakującym późniejsze łączenie się z komputerem i kontrolowanie go bez wiedzy użytkownika.

W ostatnich atakach udało się powstrzymać hakerów przed osiągnięciem ich ostatecznego celu. Na podstawie zastosowanych technik, badacze podejrzewają, że ataki te były prawdopodobnie zaprojektowane w celu rozprzestrzeniania ransomware.

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
PJ
Przemysław Jarek
25-10-2024
Polecam serdecznie. Szkolenia na najwyższym poziomie, kameralne grupy i indywidualne podejście inżyniera do każdego kursanta. Na dodatkowy plus świetny catering podczas szkolenia :)
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
DK
Daniel Krawiec
10-04-2023
Współpraca z firmą od ponad 6 lat. Świetna pomoc posprzedażowa kontakt oraz opieka osób pracujących w dziale sprzedaży. Polecam przez ogromne P. Pozdrawiam!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić