Amérique du Nord
Utilisateurs de Microsoft Teams
L'équipe « Detection and Response » de Microsoft a révélé l'existence d'une campagne de hameçonnage vocal (vishing) via Microsoft Teams visant les utilisateurs de Microsoft.
Dans le cadre de cette campagne, les cybercriminels se font passer pour des techniciens du support informatique et incitent les utilisateurs à leur accorder un accès à distance via la fonctionnalité Quick Assist de Microsoft, ce qui leur permet de compromettre initialement l'appareil. Une fois l'accès établi, les attaquants passent de l'ingénierie sociale à une prise de contrôle directe du clavier. Ils redirigent ensuite les utilisateurs vers des sites web malveillants qui les invitent à saisir leurs identifiants d'entreprise dans des formulaires falsifiés, ce qui déclenche le téléchargement de plusieurs charges utiles malveillantes.
Cet incident met en évidence une nouvelle catégorie d'attaques qui exploitent la confiance des utilisateurs, les plateformes de collaboration et les outils intégrés légitimes pour s'introduire dans les environnements et s'y déplacer latéralement.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les pirates exploitent de plus en plus les outils et les plateformes de collaboration de confiance pour obtenir un accès non autorisé. Lors de ces incidents, les auteurs de menaces créent un sentiment d’urgence et de confiance susceptible de l’emporter sur la prudence des utilisateurs. Les organisations doivent limiter les communications entrantes provenant de comptes Teams non gérés, adopter une approche par liste blanche pour les domaines externes de confiance et revoir l’utilisation des outils d’accès à distance afin de réduire le risque de tels incidents. La sensibilisation des utilisateurs est également essentielle pour que les employés puissent reconnaître les demandes suspectes avant qu’elles ne causent des dommages.