Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Feb 18, 2022 Redazione news Attacchi, News, RSS 0
Ogni mese Teams ha oltre 270 milioni di utenti attivi. Molti di essi si fidano implicitamente della piattaforma, malgrado non offra protezione contro i file malevoli. Gli attacchi basati su di essa sono stati scoperti dai ricercatori di Avanan e sono iniziati a gennaio.
I pirati ottengono accesso a conversazioni in Microsoft Teams e inseriscono nella chat un collegamento a un file di nome “User Centric” per farlo eseguire agli altri utenti. Si tratta di un trojan che, una volta lanciato, scrive dati nel registro di sistema, installa delle librerie DLL malevole e stabilisce una presenza persistente, arrivando anche a prendere possesso della macchina.
Come riporta un articolo di Bleeping Computer, non è stato accertato quale metodo usino i cybercriminali per avere accesso agli account di Teams, ma è probabile che utilizzino il phishing o compromettano un’organizzazione partner per acquisire le credenziali per la posta elettronica o Microsoft 365.
Anche se la strategia di attacco è molto semplice, risulta efficace perché molti utenti si fidano dei file che ricevono in Teams, molto più che di quelli che arrivano via posta elettronica. La piattaforma di comunicazione permette inoltre di dare accesso a utenti esterni all’azienda e questi inviti vengono tipicamente gestiti senza alcuna supervisione.
Secondo Avanan, il rischio è aggravato dal fatto che i metodi di protezione predefiniti di Teams sono carenti e le scansioni per individuare link e file malevoli sono limitate. Consigliano quindi alle aziende di far scaricare tutti i file in una sandbox per verificarli, di adottare una suite per la sicurezza che copra tutte le comunicazioni, anche in Teams, e di incoraggiare i dipendenti a segnalare subito file sospetti.
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Set 24, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...