Finti tecnici IT su Microsoft Teams: come gli hacker ottengono l'accesso aziendale
Microsoft Threat Intelligence segnala una campagna di intrusione che sfrutta la collaborazione esterna di Teams per impersonare il supporto tecnico.

Microsoft Threat Intelligence ha rilevato una campagna di intrusione gestita da operatori umani che sfrutta le funzionalità di collaborazione esterna di Microsoft Teams. I malintenzionati utilizzano tecniche di ingegneria sociale per impersonare il supporto tecnico informatico, riuscendo così a ottenere un accesso remoto ai sistemi aziendali.
Una volta stabilita la sessione remota, gli aggressori installano un impianto basato su Node.js. Successivamente, sfruttando strumenti legittimi, gli attori di minaccia avviano movimenti laterali all'interno della rete per estendere l'accesso a livello aziendale.
Le soluzioni di sicurezza di Microsoft Defender contribuiscono a rilevare e interrompere questa specifica attività dannosa, proteggendo le infrastrutture colpite.
