Satisfait ou remboursé 100% · assistance lun–ven 8:30–17:30
Aide
ActualitéMICROSOFT1 min de lecture

Faux techniciens informatiques sur Microsoft Teams : comment les pirates obtiennent l'accès à l'entreprise

Microsoft Threat Intelligence signale une campagne d'intrusion qui exploite la collaboration externe de Teams pour usurper l'identité du support technique.

Microsoft Threat Intelligence a détecté une campagne d'intrusion gérée par des opérateurs humains qui exploite les fonctionnalités de collaboration externe de Microsoft Teams. Les acteurs malveillants utilisent des techniques d'ingénierie sociale pour usurper l'identité du support technique informatique, réussissant ainsi à obtenir un accès à distance aux systèmes de l'entreprise.

Une fois la session à distance établie, les attaquants installent un implant basé sur Node.js. Ensuite, en exploitant des outils légitimes, les acteurs de la menace initient des mouvements latéraux au sein du réseau pour étendre l'accès à l'échelle de l'entreprise.

Les solutions de sécurité de Microsoft Defender contribuent à détecter et à interrompre cette activité malveillante spécifique, protégeant ainsi les infrastructures touchées.

Licences MICROSOFT

Autres actualités