Microsoft Teamsのヘルプデスクなりすまし攻撃、偽ロック画面でWindowsパスワードを窃取
脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、IT ヘルプデスクになりすまして従業員に悪意あるMSIファイルをインストールさせ、偽のロック画面を通じてWindowsパスワードを窃取する攻撃が確認されています。 Expelの研究者が8月の分析で詳細を明らかにしたこのキャンペーンは、SynkLo
脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、IT ヘルプデスクになりすまして従業員に悪意あるMSIファイルをインストールさせ、偽のロック画面を通じてWindowsパスワードを窃取する攻撃が確認されています。 Expelの研究者が8月の分析で詳細を明らかにしたこのキャンペーンは、SynkLo
脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、企業のITヘルプデスクになりすます手口が増加しています。従業員をだましてマルウェアをインストールさせたり、リモートアクセスを許可させたり、Windowsの認証情報を盗み出したりしています。 こうした攻撃は単純な弱点を突いています。従業員は不審なメ
Microsoft Teamsは近く、マルウェアやセキュリティ脅威に関連することが多いファイル拡張子のリストを管理者が調整できるようになり、各企業のセキュリティ要件に合わせて設定できるようになります。 これは、危険性・リスクの高いファイル添付を含むチャットやチャンネルのメッセージをスキャンしてブロックする、Teams
クレデンシャル(認証情報)を窃取するページを、攻撃者が管理するWebインフラから被害者のブラウザ内へと移すフィッシングキャンペーンが確認されました。 いずれ検知・停止に追い込まれる可能性のあるドメイン上に偽ログインポータルをホストする通常のフィッシングキットとは異なり、このキャンペーンでは被害者が攻撃チェーンをたどっ
攻撃者は、ホスティングされた認証情報収集ページに被害者を誘導する代わりに、blob URLを使って被害者のブラウザ内で直接フィッシングページを生成しています。 この手法により、検出が非常に難しくなります。フィッシングページが通常のインターネットアクセス可能なウェブページとして存在しないためです。 セキュリティツールは
Barracudaの研究者によると、あるフィッシングキャンペーンでは、被害者を正規のMicrosoft OAuthおよびTeamsインフラ経由で誘導した後、被害者自身のブラウザ内で丸ごと生成された偽ログインページを表示させる手口が確認されました。 「悪意のあるコンテンツはウェブサーバーから配信されるの
Microsoftは、Microsoft Teams for Androidに存在する情報漏洩の脆弱性に対し、セキュリティ更新プログラムをリリースしました。この脆弱性を悪用されると、権限を持つ攻撃者がネットワーク経由で機密データを露出させる可能性があります。 CVE-2026-65812として追跡されているこのセキュ
攻撃者がMicrosoft Teamsの外部連携機能を悪用し、社内のITサポートやヘルプデスク担当者になりすまして従業員PCの遠隔操作権限を得たうえで、企業の重要インフラへ侵入を進めるという、人手による標的型侵入キャンペーンが確認されました。 このキャンペーンはMicrosoft Teamsの脆弱性を悪用するものでは
攻撃者は従業員をだまし、画面共有中にリモート操作要求を承認させたり、Quick Assistを開かせてアクセスコードを提供させたりします。侵入に成功すると、正規のリモート管理・サポートツールを使ってデバイスを制御します。 その後、PowerShellを実行してクラウドストレージから悪意のあるMSIパッケージをダウンロ
社内の技術サポートを名乗る不意の連絡は、一見まったく無害に見えることが多いものです。しかし、その油断が仇となり、従業員が知らぬ間に見知らぬ人物へパソコンの制御を直接渡してしまうケースが後を絶ちません。Microsoftは先ごろ、この脆弱性を突く活発なキャンペーンを暴露しました。攻撃者はMicros
すべての記事を読み込みました