100% Geld-zurück-Garantie · Support Mo–Fr 8:30–17:30
Hilfe
NewsMICROSOFT1 Min. Lesezeit

Falsche IT-Techniker auf Microsoft Teams: Wie Hacker Unternehmen angreifen

Microsoft entdeckt eine Kampagne von Cyberangriffen, bei der sich Kriminelle über die externe Zusammenarbeit von Teams als technischer Support ausgeben.

Microsoft Threat Intelligence hat eine von menschlichen Akteuren gesteuerte Intrusionskampagne identifiziert, die die externe Zusammenarbeit von Microsoft Teams ausnutzt. Die böswilligen Akteure nutzen Social-Engineering-Techniken, um sich als IT-Support auszugeben, und schaffen es so, Fernzugriff auf die Unternehmenssysteme zu erlangen.

Sobald der Kontakt hergestellt ist, installieren die Angreifer ein Node.js-basiertes Implantat. Von diesem Ausgangspunkt aus gelingt es den Cyberkriminellen, sich mithilfe legitimer Tools lateral innerhalb des Unternehmensnetzwerks zu bewegen und so eine einzelne Remotesitzung in einen weitreichenden Zugriff auf das gesamte Unternehmen zu verwandeln.

Um dieser Bedrohung entgegenzuwirken, erweist sich Microsoft Defender als ein grundlegendes Werkzeug. Der Sicherheitsdienst hilft nämlich dabei, schädliche Aktivitäten frühzeitig zu erkennen und zu unterbrechen, wodurch die Aktionen der Angreifer blockiert werden, bevor sie die gesamte Infrastruktur kompromittieren können.

Lizenzen MICROSOFT

Weitere Neuigkeiten