Faux techniciens informatiques sur Microsoft Teams : comment les pirates obtiennent l'accès à l'entreprise
Microsoft Threat Intelligence signale une campagne d'intrusion qui exploite la collaboration externe de Teams pour usurper l'identité du support technique.

Microsoft Threat Intelligence a détecté une campagne d'intrusion gérée par des opérateurs humains qui exploite les fonctionnalités de collaboration externe de Microsoft Teams. Les acteurs malveillants utilisent des techniques d'ingénierie sociale pour usurper l'identité du support technique informatique, réussissant ainsi à obtenir un accès à distance aux systèmes de l'entreprise.
Une fois la session à distance établie, les attaquants installent un implant basé sur Node.js. Ensuite, en exploitant des outils légitimes, les acteurs de la menace initient des mouvements latéraux au sein du réseau pour étendre l'accès à l'échelle de l'entreprise.
Les solutions de sécurité de Microsoft Defender contribuent à détecter et à interrompre cette activité malveillante spécifique, protégeant ainsi les infrastructures touchées.
