ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 03-02-2025
logo microsoft teams

Nowe ataki wykorzystujące technikę bombardowania e-mailami celują w użytkowników Microsoft Teams.

Naukowcy ostrzegają przed nowymi atakami, w których cyberprzestępcy stosują taktykę bombardowania e-mailami, wcześniej zaobserwowaną w listopadzie 2024 r. podczas działań gangu Cardinal, który wykorzystywał ją do rozprzestrzeniania ransomware Black Basta.

W najnowszych atakach skrzynki pocztowe ofiar zalewane są tysiącami wiadomości spamowych. Celem jest wywołanie paniki, po czym atakujący, podszywając się pod pomoc techniczną, oferują wsparcie. Gang wykonuje połączenia głosowe lub wideo za pomocą kontrolowanego konta Microsoft Office 365, aby pomóc w rozwiązaniu rzekomego problemu. Mogą to robić, jeśli ustawienia Microsoft Teams w organizacjach pozwalają na odbieranie połączeń lub czatów z zewnętrznych domen.

Fałszywy agent pomocy technicznej próbuje przekonać użytkownika do zezwolenia na zdalną sesję ekranu, podczas której przejmuje kontrolę nad komputerem za pomocą Microsoft Teams. Następnie instalują różne pliki malware, które mogą zostać wykorzystane w późniejszych etapach ataku. Mogą to być komponenty służące do utrzymania dostępu, obniżenia poziomu bezpieczeństwa i otwarcia „backdoora”, umożliwiającego atakującym późniejsze łączenie się z komputerem i kontrolowanie go bez wiedzy użytkownika.

W ostatnich atakach udało się powstrzymać hakerów przed osiągnięciem ich ostatecznego celu. Na podstawie zastosowanych technik, badacze podejrzewają, że ataki te były prawdopodobnie zaprojektowane w celu rozprzestrzeniania ransomware.

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
RZ
Robert Zieliński
31-05-2023
Lata współpracy i jak dotąd żadnych problemów. Świetny kontakt, fachowe wsparcie, wszystko na czas, jednym słowem pełen profesjonalizm. Polecam z czystym sumieniem.
MJ
MOPS Jasło
05-06-2024
Profesjonale podejście do klienta, pomoc techniczna bardzo dobra jak również oferowane produkty. Jestem bardzo zadowolony, Polecam.
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić