Help Net Security на русском
Подписаться
Фишинговая кампания использует Microsoft Teams для получения злоумышленниками доступа к корпоративным сетям
Скоординированная кампания голосового фишинга (вишинга) под названием Spring Ring использовала поддельные учетные записи ИТ-поддержки в Microsoft Teams, чтобы обманом заставить сотрудников установить вредоносное ПО или предоставить удаленный доступ к своим компьютерам, согласно отчету Unit 42, команды по анализу угроз Palo Alto Networks. Кампания проводилась с января по апрель 2026 года и затронула более 150 сотрудников более чем в 10 компаниях из различных отраслей. Злоумышленники регистрировали внешние клиенты Microsoft Teams с именами, созданными так, чтобы напоминать внутренние ИТ...