América del Norte
Usuarios de Microsoft Teams
El equipo de detección y respuesta de Microsoft ha revelado una campaña de suplantación de identidad por voz (vishing) en Microsoft Teams dirigida a los usuarios de Microsoft.
En esta campaña, los autores de las amenazas se hacen pasar por el servicio de asistencia informática y engañan a los usuarios para que les concedan acceso remoto a través de Quick Assist de Microsoft, lo que les permite comprometer inicialmente el dispositivo. Una vez establecido el acceso, los atacantes pasan de la ingeniería social a la intervención directa en el teclado. A continuación, dirigen a los usuarios a sitios web maliciosos que les piden que introduzcan sus credenciales corporativas en formularios falsificados, lo que desencadena la descarga de múltiples cargas maliciosas.
Este incidente pone de relieve un tipo de ataques cada vez más frecuente que se aprovecha de la confianza de los usuarios, de las plataformas de colaboración y de las herramientas integradas legítimas para obtener acceso y desplazarse lateralmente dentro de los entornos.
Cómo podría afectar a tu negocio
Los atacantes aprovechan cada vez más las herramientas de confianza y las plataformas de colaboración para obtener acceso no autorizado. En estos incidentes, los autores de las amenazas crean una sensación de urgencia y confianza que puede hacer que los usuarios bajen la guardia. Las organizaciones deben restringir las comunicaciones entrantes procedentes de cuentas de Teams no gestionadas, adoptar un enfoque basado en listas de permitidos para los dominios externos de confianza y revisar el uso de herramientas de acceso remoto para reducir el riesgo de que se produzcan este tipo de incidentes. También es fundamental sensibilizar a los usuarios para que los empleados puedan reconocer las solicitudes sospechosas antes de que causen daños.