Noord-Amerika
Gebruikers van Microsoft Teams
Het Detection and Response Team van Microsoft heeft een voice-phishingcampagne (vishing) via Microsoft Teams aan het licht gebracht die gericht is op Microsoft-gebruikers.
In deze campagne doen cybercriminelen zich voor als IT-ondersteuning en misleiden ze gebruikers om op afstand toegang te verlenen via Microsoft Quick Assist, waardoor het apparaat in eerste instantie kan worden gecompromitteerd. Zodra de toegang is verkregen, schakelen de aanvallers over van social engineering naar directe inbreuk op de toetsenbordinvoer. Vervolgens leiden ze gebruikers naar kwaadaardige websites waar ze worden gevraagd om bedrijfsinloggegevens in te voeren in vervalste formulieren, waardoor het downloaden van meerdere kwaadaardige payloads in gang wordt gezet.
Dit incident wijst op een toenemend aantal aanvallen waarbij misbruik wordt gemaakt van het vertrouwen van gebruikers, samenwerkingsplatforms en legitieme ingebouwde tools om toegang te verkrijgen en zich lateraal binnen omgevingen te verplaatsen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Aanvallers maken steeds vaker misbruik van vertrouwde tools en samenwerkingsplatforms om zich ongeoorloofde toegang te verschaffen. Bij dit soort incidenten wekken cybercriminelen een gevoel van urgentie en vertrouwen op, waardoor gebruikers hun voorzichtigheid kunnen verliezen. Organisaties moeten inkomende communicatie van onbeheerde Teams-accounts beperken, een ‘allowlist’-aanpak hanteren voor vertrouwde externe domeinen en het gebruik van tools voor toegang op afstand herzien om het risico op dergelijke incidenten te verminderen. Het is ook van cruciaal belang om gebruikers bewust te maken, zodat medewerkers verdachte verzoeken kunnen herkennen voordat deze schade aanrichten.