Microsoft Teams: Nowy Wektor Ataków Phishingowych
Microsoft Teams: Nowy Wektor Ataków Phishingowych
Raport Team AXON ujawnia niepokojące informacje na temat wykorzystania Microsoft Teams jako wektora ataku phishingowego. Atakujący mogą wykorzystać funkcję komunikacji zewnętrznej, aby nawiązać bezpośredni kontakt z ofiarami, co staje się coraz bardziej powszechne.
Funkcja ta jest domyślnie włączona w tenantach Microsoft 365 Teams, co ułatwia przestępcom dostęp do organizacji. Wykorzystują oni przejęte konta użytkowników lub własne tenanty Entra ID, co zwiększa skuteczność ataków.
Badacze zauważają, że często stosowane są domeny subdomen .onmicrosoft.com, które są udostępniane przez Microsoft dla kont biznesowych i szkolnych. Takie praktyki podkreślają, że zagrożenie związane z Microsoft Teams nie jest już tylko teoretycznym rozważaniem, ale realnym problemem dla wielu organizacji.
Na podstawie: Źródła







