Autor: Łukasz Lein
|
|
Publikacja: 03-02-2025
logo microsoft teams

Nowe ataki wykorzystujące technikę bombardowania e-mailami celują w użytkowników Microsoft Teams.

Naukowcy ostrzegają przed nowymi atakami, w których cyberprzestępcy stosują taktykę bombardowania e-mailami, wcześniej zaobserwowaną w listopadzie 2024 r. podczas działań gangu Cardinal, który wykorzystywał ją do rozprzestrzeniania ransomware Black Basta.

W najnowszych atakach skrzynki pocztowe ofiar zalewane są tysiącami wiadomości spamowych. Celem jest wywołanie paniki, po czym atakujący, podszywając się pod pomoc techniczną, oferują wsparcie. Gang wykonuje połączenia głosowe lub wideo za pomocą kontrolowanego konta Microsoft Office 365, aby pomóc w rozwiązaniu rzekomego problemu. Mogą to robić, jeśli ustawienia Microsoft Teams w organizacjach pozwalają na odbieranie połączeń lub czatów z zewnętrznych domen.

Fałszywy agent pomocy technicznej próbuje przekonać użytkownika do zezwolenia na zdalną sesję ekranu, podczas której przejmuje kontrolę nad komputerem za pomocą Microsoft Teams. Następnie instalują różne pliki malware, które mogą zostać wykorzystane w późniejszych etapach ataku. Mogą to być komponenty służące do utrzymania dostępu, obniżenia poziomu bezpieczeństwa i otwarcia „backdoora”, umożliwiającego atakującym późniejsze łączenie się z komputerem i kontrolowanie go bez wiedzy użytkownika.

W ostatnich atakach udało się powstrzymać hakerów przed osiągnięciem ich ostatecznego celu. Na podstawie zastosowanych technik, badacze podejrzewają, że ataki te były prawdopodobnie zaprojektowane w celu rozprzestrzeniania ransomware.

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
MK
Marian Kulig
22-03-2023
Firma godna polecenia, profesjonalne podejście do klienta wraz z bardzo dobrą opieką posprzedażową. Kontakt z firmą od roku 2022, po 30 latach pracy jako informatyk polecam współpracę z firmą Arkanet.
RZ
Robert Zieliński
31-05-2023
Lata współpracy i jak dotąd żadnych problemów. Świetny kontakt, fachowe wsparcie, wszystko na czas, jednym słowem pełen profesjonalizm. Polecam z czystym sumieniem.
WW
Wienia W
03-10-2023
Współpracuję z firmą Arkanet już kilka ładnych lat i jak na razie nie zamierzam zmieniać na inną firmę - fachowa pomoc i doradztwo, pełen profesjonalizm, szybki kontakt co jest w dzisiejszych czasach bardzo ważne - polecam.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić