タグ: Microsoft Teams

cyberpress.org

Microsoft Teamsのヘルプデスクなりすまし攻撃、偽ロック画面でWindowsパスワードを窃取

脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、IT ヘルプデスクになりすまして従業員に悪意あるMSIファイルをインストールさせ、偽のロック画面を通じてWindowsパスワードを窃取する攻撃が確認されています。 Expelの研究者が8月の分析で詳細を明らかにしたこのキャンペーンは、SynkLo

gbhackers.com

ハッカーがMicrosoft Teamsを悪用、IT担当者になりすまして従業員のパスワードを窃取

脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、企業のITヘルプデスクになりすます手口が増加しています。従業員をだましてマルウェアをインストールさせたり、リモートアクセスを許可させたり、Windowsの認証情報を盗み出したりしています。 こうした攻撃は単純な弱点を突いています。従業員は不審なメ

bleepingcomputer.com

Microsoft Teams、管理者によるカスタムファイル拡張子ブロックが可能に

Microsoft Teamsは近く、マルウェアやセキュリティ脅威に関連することが多いファイル拡張子のリストを管理者が調整できるようになり、各企業のセキュリティ要件に合わせて設定できるようになります。 これは、危険性・リスクの高いファイル添付を含むチャットやチャンネルのメッセージをスキャンしてブロックする、Teams

gbhackers.com

新種のフィッシング攻撃、Blob URLを悪用してセキュリティスキャナーから悪意あるページを隠蔽

クレデンシャル(認証情報)を窃取するページを、攻撃者が管理するWebインフラから被害者のブラウザ内へと移すフィッシングキャンペーンが確認されました。 いずれ検知・停止に追い込まれる可能性のあるドメイン上に偽ログインポータルをホストする通常のフィッシングキットとは異なり、このキャンペーンでは被害者が攻撃チェーンをたどっ

cyberpress.org

ハッカーがブラウザ内でフィッシングページを生成、悪意あるサイトが存在せずブロック不可能に

攻撃者は、ホスティングされた認証情報収集ページに被害者を誘導する代わりに、blob URLを使って被害者のブラウザ内で直接フィッシングページを生成しています。 この手法により、検出が非常に難しくなります。フィッシングページが通常のインターネットアクセス可能なウェブページとして存在しないためです。 セキュリティツールは

helpnetsecurity.com

サイバー犯罪者、被害者のブラウザ内だけに存在するフィッシングページを構築

Barracudaの研究者によると、あるフィッシングキャンペーンでは、被害者を正規のMicrosoft OAuthおよびTeamsインフラ経由で誘導した後、被害者自身のブラウザ内で丸ごと生成された偽ログインページを表示させる手口が確認されました。 「悪意のあるコンテンツはウェブサーバーから配信されるの

cyberpress.org

Microsoft Teams for Android の脆弱性、攻撃者にネットワーク経由で機密情報を漏洩される恐れ

Microsoftは、Microsoft Teams for Androidに存在する情報漏洩の脆弱性に対し、セキュリティ更新プログラムをリリースしました。この脆弱性を悪用されると、権限を持つ攻撃者がネットワーク経由で機密データを露出させる可能性があります。 CVE-2026-65812として追跡されているこのセキュ

gbhackers.com

ハッカーがMicrosoft Teamsでサポート担当者になりすまし、従業員のPCを乗っ取る手口

攻撃者がMicrosoft Teamsの外部連携機能を悪用し、社内のITサポートやヘルプデスク担当者になりすまして従業員PCの遠隔操作権限を得たうえで、企業の重要インフラへ侵入を進めるという、人手による標的型侵入キャンペーンが確認されました。 このキャンペーンはMicrosoft Teamsの脆弱性を悪用するものでは

cyberpress.org

ハッカーが正規のNode.jsランタイムを悪用、企業攻撃で永続的なバックドアを隠蔽

攻撃者は従業員をだまし、画面共有中にリモート操作要求を承認させたり、Quick Assistを開かせてアクセスコードを提供させたりします。侵入に成功すると、正規のリモート管理・サポートツールを使ってデバイスを制御します。 その後、PowerShellを実行してクラウドストレージから悪意のあるMSIパッケージをダウンロ

meterpreter.org

Teamsフィッシング攻撃、企業アクセス権を狙う

社内の技術サポートを名乗る不意の連絡は、一見まったく無害に見えることが多いものです。しかし、その油断が仇となり、従業員が知らぬ間に見知らぬ人物へパソコンの制御を直接渡してしまうケースが後を絶ちません。Microsoftは先ごろ、この脆弱性を突く活発なキャンペーンを暴露しました。攻撃者はMicros