Falsos técnicos de TI en Microsoft Teams: cómo los hackers obtienen acceso corporativo
Microsoft Threat Intelligence informa sobre una campaña de intrusión que aprovecha la colaboración externa de Teams para suplantar al soporte técnico.

Microsoft Threat Intelligence ha detectado una campaña de intrusión gestionada por operadores humanos que aprovecha las funciones de colaboración externa de Microsoft Teams. Los atacantes utilizan técnicas de ingeniería social para suplantar al soporte técnico informático, logrando así obtener acceso remoto a los sistemas corporativos.
Una vez establecida la sesión remota, los atacantes instalan un implante basado en Node.js. Posteriormente, aprovechando herramientas legítimas, los actores de amenazas inician movimientos laterales dentro de la red para extender el acceso a nivel corporativo.
Las soluciones de seguridad de Microsoft Defender contribuyen a detectar e interrumpir esta actividad dañina específica, protegiendo las infraestructuras afectadas.
