Skip to content

Ründajad kasutavad Microsoft Teamsi vishing-rünnakuteks ja Chaos-lunavara levitamiseks

Lühidalt: Ründajad kasutavad Microsoft Teamsi vahendusel vishingut, esinedes IT-toena, et saada kaugjuurdepääs ja levitada lunavara.

Ohutegurid esinevad Microsoft Teamsi kõnedes IT-tugitöötajatena, et saada kaugjuurdepääs ettevõtte seadmetele ja levitada Chaos-lunavara. Kampaania on suunatud Põhja-Ameerika organisatsioonidele.

Praegused ründekampaaniad kujutavad endast klassikalist vishingu (häälpettuse ehk voice phishing) stsenaariumi, milles kasutatakse tänapäevaseid koostöövahendeid: ründajad algatavad soovimatuid Microsoft Teamsi kõnesid ja esinevad IT-tugipersonalina. Osava sotsiaalse manipuleerimise abil juhendatakse ohvrit paigaldama kaugjuurdepääsutööriistu või andma seadmele kaugjuurdepääsu.

Turvajuhtidele (CISO) on see ründevektor eriti tähelepanuväärne, kuna Microsoft Teamsi tajutakse üldjuhul usaldusväärsemana kui väliseid suhtluskanaleid, mistõttu on töötajatel madalam lävi juhiste järgimiseks. Lisaks võimaldab ettevõttesiseste suhtlusvahendite kasutamine ründajatel mööda hiilida olemasolevatest turvastruktuuridest, mis on tavaliselt suunatud väliste ohuallikate vastu.

Rünnakute peamine eesmärk on Chaos-lunavara juurutamine pärast edukat kompromiteerimist. See rõhutab vajadust koolituste järele, mis käsitlevad identiteedi kontrollimise oskusi, ning range struktuuriga kaugjuurdepääsupoliitika järele, mis reguleerib kaugjuurdepääsu andmist tehniliste kontrollide ja kinnitusprotsesside kaudu, mitte üksnes suuliste juhiste alusel.


Allikas: www.bleepingcomputer.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: