Vírusírtó Blog

Microsoft Teams-en érkezik a vállalati támadás

2022.03.04. 11:15 G Data

microsoft-teams-kartevo-virus-kicsi.jpgA Microsoft Teams hamis biztonságérzetet kelt a céges felhasználók körében, ám tudatában kell lennünk, hogy ez is egy sérülékeny platform.


Az Anavan biztonsági vállalat kutatói fedezték fel és írtak először a népszerű vállalati kollaborációs eszközt, a Microsoft Teams-et érintő támadásokról. A Teams egy népszerű vállalati kollaborációs platform, naponta 270 millióan használják világszerte.


A kiberbűnözők szempontjából egy ehhez hasonló platform igazi aranybánya. A Teams segítségével vállalati adatokhoz, információkhoz, szellemi tulajdonhoz juthatnak hozzá. A platform segítségével a támadók megismerhetik például a vállalatok működési módját, és így további csalásokat készíthetnek elő. Például megfelelő ismeret megszerzése után harmadik félként csatlakozhatnak be egy levelezésbe, majd ráveszik a gyanútlan felhasználókat, hogy másik számlára utalják a szerződés összegét. (A business e-mail compromise támadásról itt írtunk bővebben.)


Trójait kapnak ajándékba


A vállalati Teams platformra bejutni nem túl bonyolult, csak az egyik alkalmazott azonosító adatait kell megszerezni. Az Avanan kutatói szerint például erre jó az adathalász e-mail. Elképzelhető, hogy pszichológiai manipuláció segítségével telefonon vagy a való világban szerzik meg a jelszavakat. Vagy ami még egyszerűbb, a támadók megvásárolják a hozzáférést más bűnözőktől.


A kutatók szerint miután a támadók bejutnak céges Teams-be, akkor futtatható fájlok küldésével betonozza be jelenlétüket, erre havonta többezer példát láttak. Például a „UserCentric.exe”-t osztották meg több beszélgetésben – a programot futtatók általában egy trójait kapnak ajándékba. A trójai a Windows registry-be ír adatokat, DLL fájlokat telepít, és olyan shortcut linkeket gyárt, mely engedélyezi a programnak, hogy átvegye a számítógép feletti ellenőrzést.


A bátrabb támadók privát chatszobákban rávehetik a felhasználókat arra, hogy hálózati hozzáférést biztosító adatokat osszanak meg. A biztonsági szakemberek nem említették, hogy mi a végső célja a támadásnak, de nagy valószínűséggel a vállalati hálózatba szeretnének mélyebben bejutni.


Ezért veszélyesek a Teams támadások


Problémát jelent, hogy a Microsoft Teams-nek nincs felismerő rendszere a kártevőt tartalmazó hivatkozásokra, csak egy átlagos vírusfelismerő motort futtat. Mivel a felhasználók a vállalat által biztosított platformhoz csatlakoznak, általában mindenben bíznak, amit ott megosztanak, hamis biztonságérzetük és magas fokú bizalmuk alakul ki. A bizalmi légkör miatt ezért általában sokkal több szenzitív adatot osztanak meg, mint általában.


Hogyan védekezzünk a Teams támadások ellen?


Első körben, tegyünk meg mindent, hogy védjük a felhasználóink azonosítóit. Az IT csapatok a következő intézkedésekkel növelhetik a Teams biztonsági szintjét:

  • Engedélyezzük a kétfaktoros azonosítást a Teams-ben használt microsoftos felhasználói fiókok esetében.
  • A SharePoint mappákban megosztott fájlokat ellenőrizzük egy antivírus megoldással.
  • A Teams-ben megosztott hivatkozások tekintetében is legyenek további védelmi vonalak, használjunk például hivatkozásokat ellenőrző szolgáltatásokat.
  • Növeljük a kollégák IT biztonságtudatát. Az adathalász támadások és más fenyegetettségek mellett a kollaborációs platformok biztonsági kihívásait is mutassuk be.


A cikk forrása: TechRepublic írása, az Anavan kutatása

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr7517771742

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása