VishingキャンペーンがMicrosoft Teamsを悪用し、攻撃者に企業ネットワークへの足がかりを与える
Microsoft Teams上の偽のITサポートアカウントを利用した、Spring Ringと名付けられた連携されたボイスフィッシング(ビッシング)キャンペーンが、マルウェアのインストールやコンピューターへのリモートアクセスを許可させるために従業員を騙していたと、Palo Alto Networksの脅威インテリジェンスチームであるUnit 42が報告しています。このキャンペーンは2026年1月から4月にかけて実施され、異なる業界の10社以上の企業で150人以上の従業員に影響を与えました。攻撃者は、社内ITに似せるように構築された名前で外部のMicrosoft Teamsテナントを登録しました…