タグ: Microsoft Teams

techradar.com

要注意—偽のTeams通知でMicrosoftログインページを悪用するハッカーの手口が判明、その内容とは…

今回のフィッシングキャンペーンでは、偽のTeams通知を使って被害者を本物のMicrosoftサインインページへと誘導していました攻撃者はパスワードを盗む代わりに、攻撃者が管理するアプリへの権限承認を被害者に求め、MFAを突破することなくメール、ファイル、Teams、SharePoint、OneDrive、カレン

bleepingcomputer.com

Microsoft Teamsのビッシング攻撃がChaosランサムウェア攻撃につながる

脅威アクターがMicrosoft TeamsのIT担当者になりすまし、企業デバイスへのリモートアクセスを取得してChaosランサムウェアを展開する攻撃が確認されています。北米の組織を標的にした一連の攻撃です。 Sophosはこのキャンペーンを「STAC4749」として追跡しており、2026年2月から6月にかけて数十の

cybersecuritydive.com

ハッカーがMicrosoft Teamsを悪用、偽IT サポートを装ったランサムウェアキャンペーンを展開

研究者によると、米国とカナダの数十社が標的にされていますが、その動機はスパイ活動ではなく金銭目的とみられています。 サイバーセキュリティ企業Sophosのレポートによると、Microsoft Teamsを悪用してランサムウェアを展開するソーシャルエンジニアリングキャンペーンで、北米企業数十社が標的に

gbhackers.com

ハッカーがMicrosoft TeamsでITヘルプデスクを装いChaosランサムウェアを展開

ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中

cyberpress.org

Microsoft Teams音声フィッシングキャンペーン、偽IT サポート通話経由でChaosランサムウェアを展開

Sophosの研究者らは、偽のITサポート通話を使って企業システムへのリモートアクセス権を取得し、Chaosランサムウェアを展開するMicrosoft Teamsのボイスフィッシング(ビッシング)キャンペーンを発見しました。 STAC4749として追跡されているこのキャンペーンは、2026年2月から6月にかけて北米の

cyberpress.org

ヘルプデスクを装う攻撃者、Quick Assistセッションを悪用し永続的なバックドアとプロキシアクセスを確立

2026年1月から活動が確認されているこの攻撃は、侵害した環境をランサムウェア攻撃者に販売または提供する初期アクセスブローカーと関連している可能性があります。 攻撃者はIT部門やヘルプデスク担当者になりすまし、Microsoft Teamsを通じて標的に接触します。多くの場合、この社会工学的な手口の前段階として、大量

bleepingcomputer.com

Microsoft、メンテナンスバグが原因でMicrosoft 365が大規模障害と発表

Microsoftによると、自動ネットワークメンテナンス要求システムのバグにより、想定より多くのデバイスからIPルートが誤って削除され、これが木曜日に発生した大規模障害の原因となり、AzureおよびMicrosoft 365サービスに障害が生じました。 障害は7月23日木曜日、米東部時間午前10時44分に始まり、主に