ハッカーがMicrosoft Teamsで社内サポートを装い、150人以上の従業員を標的に
セキュリティ研究者らは、外部のMicrosoft Teamsアカウントを悪用してIT部門のヘルプデスク職員になりすます「Spring Ring」と名付けられたソーシャルエンジニアリング攻撃キャンペーンを発見しました。 2026年1月から4月にかけて、このキャンペーンは複数業界の少なくとも10組織にわたり、150人以上
セキュリティ研究者らは、外部のMicrosoft Teamsアカウントを悪用してIT部門のヘルプデスク職員になりすます「Spring Ring」と名付けられたソーシャルエンジニアリング攻撃キャンペーンを発見しました。 2026年1月から4月にかけて、このキャンペーンは複数業界の少なくとも10組織にわたり、150人以上
Microsoftは、外部から接続してくる既知のボットをすべて自動的にTeams会議から締め出せる新しい会議保護ポリシーを、管理者向けに展開しています。 この新機能は、6月に導入されたより高度なボット対策を土台としたものです。従来のポリシーでは、検知されたすべてのボットにロビーでタグが付き、主催者の承認がなければ参加
これまで確認されていなかった「SynkLoader」と呼ばれるマルウェアファミリーが、Microsoft Teamsを悪用したフィッシングキャンペーンで配布され、偽のロック画面を通じて認証情報を窃取していることが判明しました。 攻撃者は標的企業のITヘルプデスクになりすましており、これはMicrosoftが今年初めに
eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集部が独自の判断で作成しています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳しくはこちら 電話を起点とするデータ窃取型の恐喝キャンペーンが、この1か月間に米国の大手金融企業数十
2026年1月から活動が確認されているこの攻撃は、侵害した環境をランサムウェア攻撃者に販売または提供する初期アクセスブローカーと関連している可能性があります。 攻撃者はIT部門やヘルプデスク担当者になりすまし、Microsoft Teamsを通じて標的に接触します。多くの場合、この社会工学的な手口の前段階として、大量
攻撃者はヘルプデスク担当者を悪用し、給与システムへの不正アクセスを得る ソーシャ...