Aggiornamenti recenti Ottobre 17th, 2025 9:00 AM
Feb 18, 2022 Redazione news Attacchi, News, RSS 0
Ogni mese Teams ha oltre 270 milioni di utenti attivi. Molti di essi si fidano implicitamente della piattaforma, malgrado non offra protezione contro i file malevoli. Gli attacchi basati su di essa sono stati scoperti dai ricercatori di Avanan e sono iniziati a gennaio.
I pirati ottengono accesso a conversazioni in Microsoft Teams e inseriscono nella chat un collegamento a un file di nome “User Centric” per farlo eseguire agli altri utenti. Si tratta di un trojan che, una volta lanciato, scrive dati nel registro di sistema, installa delle librerie DLL malevole e stabilisce una presenza persistente, arrivando anche a prendere possesso della macchina.
Come riporta un articolo di Bleeping Computer, non è stato accertato quale metodo usino i cybercriminali per avere accesso agli account di Teams, ma è probabile che utilizzino il phishing o compromettano un’organizzazione partner per acquisire le credenziali per la posta elettronica o Microsoft 365.
Anche se la strategia di attacco è molto semplice, risulta efficace perché molti utenti si fidano dei file che ricevono in Teams, molto più che di quelli che arrivano via posta elettronica. La piattaforma di comunicazione permette inoltre di dare accesso a utenti esterni all’azienda e questi inviti vengono tipicamente gestiti senza alcuna supervisione.
Secondo Avanan, il rischio è aggravato dal fatto che i metodi di protezione predefiniti di Teams sono carenti e le scansioni per individuare link e file malevoli sono limitate. Consigliano quindi alle aziende di far scaricare tutti i file in una sandbox per verificarli, di adottare una suite per la sicurezza che copra tutte le comunicazioni, anche in Teams, e di incoraggiare i dipendenti a segnalare subito file sospetti.
Set 16, 2025 0
Lug 22, 2025 0
Apr 24, 2025 0
Dic 02, 2024 0
Ott 17, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...