Μια επίθεση κοινωνικής μηχανικής της Microsoft Teams συνέβη πρόσφατα στην πλατφόρμα

Εικονίδιο ώρας ανάγνωσης 4 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

κοινωνική μηχανική των ομάδων της microsoft

Μια επίθεση κοινωνικής μηχανικής της Microsoft Teams διεξήχθη από τον Ρώσο ηθοποιό απειλών, Midnight Blizzard, στην πλατφόρμα πρόσφατα. Ο ηθοποιός απειλής που χρησιμοποιήθηκε στο παρελθόν παραβίασε τους ενοικιαστές του Microsoft 365 για τη δημιουργία νέων τομέων που εμφανίζονται ως οντότητες τεχνικής υποστήριξης. Κάτω από αυτές τις μεταμφιέσεις, το Midnight Blizzard χρησιμοποιεί στη συνέχεια μηνύματα του Teams για να προσπαθήσει να κλέψει διαπιστευτήρια από οργανισμούς δεσμεύοντας έναν χρήστη και προκαλώντας έγκριση των μηνυμάτων ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA).

Όλοι οι οργανισμοί που χρησιμοποιούν το Microsoft Teams ενθαρρύνονται να ενισχύουν τις πρακτικές ασφαλείας και να αντιμετωπίζουν τυχόν αιτήματα ελέγχου ταυτότητας που δεν έχουν ξεκινήσει από τον χρήστη ως κακόβουλα.

Σύμφωνα με την τελευταία τους έρευνα, περίπου λιγότεροι από 40 παγκόσμιοι οργανισμοί επηρεάστηκαν από την επίθεση κοινωνικής μηχανικής του Microsoft Teams. Όπως και με προηγούμενες επιθέσεις από αυτούς τους παράγοντες απειλών, οι οργανισμοί ήταν κυρίως τομείς της κυβέρνησης, των μη κυβερνητικών οργανισμών (ΜΚΟ), των υπηρεσιών πληροφορικής, της τεχνολογίας, της διακριτής κατασκευής και των μέσων ενημέρωσης. Αυτό είναι λογικό, δεδομένου ότι η Midnight Blizzard είναι ένας ηθοποιός που απειλεί τη Ρωσία, ο οποίος προηγουμένως αποδόθηκε από τις κυβερνήσεις των ΗΠΑ και του Ηνωμένου Βασιλείου ως Υπηρεσία Εξωτερικών Πληροφοριών της Ρωσικής Ομοσπονδίας.

Οι επιθέσεις έγιναν τον Μάιο του 2023. Αν θυμάστε, ένας άλλος παράγοντας απειλής, ο Storm-0558, προκάλεσε σοβαρή ζημιά στους διακομιστές της Microsoft εκείνη την εποχή επίσης.

Το Midnight Blizzard, ωστόσο, χρησιμοποιεί πραγματικά διαπιστευτήρια του Microsoft Teams από παραβιασμένους λογαριασμούς για να προσπαθήσει να πείσει τους χρήστες να εισαγάγουν τον κωδικό στο μήνυμα προτροπής στη συσκευή τους. Το κάνουν μεταμφιεσμένοι σε ομάδα τεχνικής υποστήριξης ή ασφάλειας.

Σύμφωνα με τη Microsoft, το Midnight Blizzard το κάνει σε 3 βήματα:

  1. Ο χρήστης-στόχος μπορεί να λάβει ένα αίτημα μηνύματος του Microsoft Teams από έναν εξωτερικό χρήστη που παρουσιάζεται ως ομάδα τεχνικής υποστήριξης ή ασφάλειας.
  2. Εάν ο χρήστης-στόχος αποδεχτεί το αίτημα μηνύματος, ο χρήστης λαμβάνει ένα μήνυμα Microsoft Teams από τον εισβολέα που προσπαθεί να τον πείσει να εισαγάγει έναν κωδικό στην εφαρμογή Microsoft Authenticator στην κινητή συσκευή του.
  3. Εάν ο στοχευμένος χρήστης αποδεχτεί το αίτημα μηνύματος και εισαγάγει τον κώδικα στην εφαρμογή Microsoft Authenticator, ο παράγοντας απειλής λαμβάνει ένα διακριτικό για έλεγχο ταυτότητας ως στοχευόμενος χρήστης. Ο ηθοποιός αποκτά πρόσβαση στον λογαριασμό Microsoft 365 του χρήστη, έχοντας ολοκληρώσει τη ροή ελέγχου ταυτότητας.

Η Microsoft κυκλοφόρησε μια λίστα με τα ονόματα email που πρέπει να προσέχετε:

Δείκτες συμβιβασμού

Δείκτης Χαρακτηριστικά Περιγραφή
msftprotection.onmicrosoft[.]com Ονομα τομέα Κακόβουλος υποτομέας που ελέγχεται από τους ηθοποιούς
IDVerification.onmicrosoft[.]com Ονομα τομέα Κακόβουλος υποτομέας που ελέγχεται από τους ηθοποιούς
accountsVerification.onmicrosoft[.]com Ονομα τομέα Κακόβουλος υποτομέας που ελέγχεται από τους ηθοποιούς
azuresecuritycenter.onmicrosoft[.]com Ονομα τομέα Κακόβουλος υποτομέας που ελέγχεται από τους ηθοποιούς
teamsprotection.onmicrosoft[.]com Ονομα τομέα Κακόβουλος υποτομέας που ελέγχεται από τους ηθοποιούς

Ωστόσο, μπορείτε να προστατεύσετε τον εαυτό σας και τον οργανισμό σας από τις επιθέσεις κοινωνικής μηχανικής του Microsoft Teams ακολουθώντας αυτές τις συστάσεις:

Τι πιστεύετε για αυτές τις επιθέσεις κοινωνικής μηχανικής του Microsoft Teams; Ενημερώστε μας στην παρακάτω ενότητα σχολίων.

Περισσότερα για τα θέματα: Οι ομάδες της Microsoft, ασφάλεια

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται *