América do Norte
Usuários do Microsoft Teams
A Equipe de Detecção e Resposta da Microsoft revelou uma campanha de phishing por voz (vishing) no Microsoft Teams que tem como alvo os usuários da Microsoft.
Nessa campanha, os agentes maliciosos se passam por profissionais de suporte de TI e induzem os usuários a conceder acesso remoto por meio do Quick Assist da Microsoft, possibilitando o comprometimento inicial do dispositivo. Uma vez estabelecido o acesso, os invasores passam da engenharia social para o comprometimento direto do teclado. Em seguida, eles direcionam os usuários a sites maliciosos que os solicitam a inserir credenciais corporativas em formulários falsificados, acionando o download de várias cargas maliciosas.
Esse incidente destaca uma categoria crescente de ataques que se aproveitam da confiança dos usuários, de plataformas de colaboração e de ferramentas integradas legítimas para obter acesso e se deslocar lateralmente dentro dos ambientes.
Como isso poderia afetar sua empresa
Os invasores estão cada vez mais explorando ferramentas confiáveis e plataformas de colaboração para obter acesso não autorizado. Nesses incidentes, os agentes mal-intencionados criam uma sensação de urgência e confiança que pode fazer com que os usuários deixem de lado a cautela. As organizações devem restringir as comunicações recebidas de contas do Teams não gerenciadas, adotar uma abordagem de lista de permissões para domínios externos confiáveis e revisar o uso de ferramentas de acesso remoto para reduzir o risco de tais incidentes. A conscientização dos usuários também é fundamental para que os funcionários possam reconhecer solicitações suspeitas antes que elas causem danos.