Google、Microsoft Teamsを利用した巧妙なフィッシング手口を警告

BẠCH DƯƠNG |

ハッカーがMicrosoft Teamsを利用してマルウェアを拡散すると、ユーザーはアクセス権を奪われる危険に直面します。

Googleは、Microsoft Teamsでのチャット招待と、技術サポート部門(helpdesk)の偽の通知を組み合わせて、ログイン情報を盗み、マルウェアをインストールする新しいサイバー犯罪グループについて警告を発しました。

Googleの脅威情報グループ(GTIG)によると、UNC6692という名前のハッカーグループは、巧妙な手口で大規模な攻撃キャンペーンを展開し、スパムメールによる「先制攻撃」の形で企業を標的にしました。

具体的には、攻撃者は最初に企業の従業員に大量の迷惑メールを送信し、メールボックスが過負荷になります。異常なメールを継続的に受信するため混乱した状況で、ユーザーは警戒を怠りやすくなります。その後すぐに、攻撃者はIT担当者を装い、Microsoft Teamsを通じて積極的に連絡を取り、問題解決のサポートを申し出ます。

これが内部部門であると信じて、多くの人が指示に従いました。ユーザーは、メールエラーを修正するのに役立つツールとして紹介されているリンクをクリックするように求められました。しかし、このリンクは、「Mailbox Repair Utility」という名前の偽のウェブサイトにつながり、システムチェックツールのように設計されています。

メールのログイン情報を要求された後、偽のシステムは最初の入力で意図的に誤りを報告し、再入力を要求します。このトリックにより、ユーザーは操作が正しくないと信じてしまいますが、実際にはログイン情報が収集されています。

警告によると、このすべてのデータは、Amazon Web Services S3サービスを通じてハッカーが制御するサーバーに転送されます。同時に、悪意のあるファイルもデバイスに密かにダウンロードされます。画面に「完了」という通知が表示されると、システムは実際には侵入されました。

最初にアクセス権を取得した後、ハッカーは長期的な制御を維持するためにさらに多くのツールをインストールし続けました。これらのソフトウェアを使用すると、アクティビティを監視したり、リモートでコマンドを実行したり、ユーザーが気づかないうちにスクリーンショットを撮ったり、重要なデータを盗んだりすることさえできます。

専門家は、これは技術的な抜け穴を利用するだけでなく、人間の心理と習慣を利用する「社会技術」攻撃の一種であると述べています。

それ以前にも、マイクロソフトはTeamsプラットフォームを通じて同様の詐欺キャンペーンを記録しており、テクニカルサポート部門を装う手口が使われていた。

サイバーセキュリティの専門家は、ユーザーは、仕事で慣れ親しんだチャネルから来る場合でも、ログイン情報の提供要求に特に注意する必要があると勧告しています。

BẠCH DƯƠNG
関連ニュース

マイクロソフトは人工知能競争に適応するために労働戦略を変更

|

マイクロソフトは、人工知能競争に適応するために労働戦略を変更し、米国で従業員の自主的な退職プログラムを展開しています。

マイクロソフトがCopilotで疑問を呼ぶ条項を訂正

|

ユーザーの反応を受けて、マイクロソフトはCopilotの現在の使用方法を正確に反映するためにアップデートすると述べました。

マイクロソフト、低価格モデルでAI競争を加速

|

マイクロソフトは、3つの新しいAIモデルを発表し、多角的な戦略を加速させ、グローバルな人工知能競争で主要な競合他社と直接競争します。

ベンタイン-トゥーティエムメトロがホーチミン市とロンタイン空港を結ぶ軸を開設

|

ホーチミン市 - ベンタイン-トゥーティエムメトロは全長6km、総投資額46兆3000億ドンで、明日の朝(4月29日)に着工し、ホーチミン市中心部とロンタイン空港の接続を強化するのに役立ちます。

労働組合幹部は労働者にもっと近づき、労働者をもっと理解しなければなりません。

|

4月28日、ハノイで、ベトナム労働総同盟の幹部会は、国際労働者の日(1886年5月1日〜2026年5月1日)140周年記念式典を開催し、対話と団体交渉において優れた模範的な基礎労働組合委員長を表彰しました。

マイクロソフトは人工知能競争に適応するために労働戦略を変更

Cát Tiên |

マイクロソフトは、人工知能競争に適応するために労働戦略を変更し、米国で従業員の自主的な退職プログラムを展開しています。

マイクロソフトがCopilotで疑問を呼ぶ条項を訂正

Cát Tiên |

ユーザーの反応を受けて、マイクロソフトはCopilotの現在の使用方法を正確に反映するためにアップデートすると述べました。

マイクロソフト、低価格モデルでAI競争を加速

Cát Tiên |

マイクロソフトは、3つの新しいAIモデルを発表し、多角的な戦略を加速させ、グローバルな人工知能競争で主要な競合他社と直接競争します。