Aggiornamenti recenti Agosto 18th, 2025 9:00 AM
Feb 18, 2022 Redazione news Attacchi, News, RSS 0
Ogni mese Teams ha oltre 270 milioni di utenti attivi. Molti di essi si fidano implicitamente della piattaforma, malgrado non offra protezione contro i file malevoli. Gli attacchi basati su di essa sono stati scoperti dai ricercatori di Avanan e sono iniziati a gennaio.
I pirati ottengono accesso a conversazioni in Microsoft Teams e inseriscono nella chat un collegamento a un file di nome “User Centric” per farlo eseguire agli altri utenti. Si tratta di un trojan che, una volta lanciato, scrive dati nel registro di sistema, installa delle librerie DLL malevole e stabilisce una presenza persistente, arrivando anche a prendere possesso della macchina.
Come riporta un articolo di Bleeping Computer, non è stato accertato quale metodo usino i cybercriminali per avere accesso agli account di Teams, ma è probabile che utilizzino il phishing o compromettano un’organizzazione partner per acquisire le credenziali per la posta elettronica o Microsoft 365.
Anche se la strategia di attacco è molto semplice, risulta efficace perché molti utenti si fidano dei file che ricevono in Teams, molto più che di quelli che arrivano via posta elettronica. La piattaforma di comunicazione permette inoltre di dare accesso a utenti esterni all’azienda e questi inviti vengono tipicamente gestiti senza alcuna supervisione.
Secondo Avanan, il rischio è aggravato dal fatto che i metodi di protezione predefiniti di Teams sono carenti e le scansioni per individuare link e file malevoli sono limitate. Consigliano quindi alle aziende di far scaricare tutti i file in una sandbox per verificarli, di adottare una suite per la sicurezza che copra tutte le comunicazioni, anche in Teams, e di incoraggiare i dipendenti a segnalare subito file sospetti.
Lug 22, 2025 0
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...