タグ: ヘルプデスクなりすまし

cyberpress.org

ハッカーがMicrosoft Teamsで社内サポートを装い、150人以上の従業員を標的に

セキュリティ研究者らは、外部のMicrosoft Teamsアカウントを悪用してIT部門のヘルプデスク職員になりすます「Spring Ring」と名付けられたソーシャルエンジニアリング攻撃キャンペーンを発見しました。 2026年1月から4月にかけて、このキャンペーンは複数業界の少なくとも10組織にわたり、150人以上

News

Microsoftが管理者向けにTeams会議への外部ボットの参加をブロック可能に

Microsoftは、外部から接続してくる既知のボットをすべて自動的にTeams会議から締め出せる新しい会議保護ポリシーを、管理者向けに展開しています。 この新機能は、6月に導入されたより高度なボット対策を土台としたものです。従来のポリシーでは、検知されたすべてのボットにロビーでタグが付き、主催者の承認がなければ参加

bleepingcomputer.com

SynkLoaderマルウェア、Microsoft Teamsを悪用したフィッシングキャンペーンで拡散

これまで確認されていなかった「SynkLoader」と呼ばれるマルウェアファミリーが、Microsoft Teamsを悪用したフィッシングキャンペーンで配布され、偽のロック画面を通じて認証情報を窃取していることが判明しました。 攻撃者は標的企業のITヘルプデスクになりすましており、これはMicrosoftが今年初めに

esecurityplanet.com

ブラックストーンやCMEなど大手ウォール街企業を狙う電話詐欺型ハッキング攻撃

eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集部が独自の判断で作成しています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳しくはこちら 電話を起点とするデータ窃取型の恐喝キャンペーンが、この1か月間に米国の大手金融企業数十

cyberpress.org

ヘルプデスクを装う攻撃者、Quick Assistセッションを悪用し永続的なバックドアとプロキシアクセスを確立

2026年1月から活動が確認されているこの攻撃は、侵害した環境をランサムウェア攻撃者に販売または提供する初期アクセスブローカーと関連している可能性があります。 攻撃者はIT部門やヘルプデスク担当者になりすまし、Microsoft Teamsを通じて標的に接触します。多くの場合、この社会工学的な手口の前段階として、大量