С масовия преход на стотици хиляди служители на компании от всякакъв мащаб към дистанционен режим на работа, атаките към тях посредством приложенията за отдалечено взаимодействие и комуникация се увеличиха експоненциално в последните две години. Със своите 270 000 000 активни потребители (по данни на Microsoft от края на миналия месец), Microsoft Teams се превръща в изключително примамлива цел за киберпрестъпниците днес. Специалисти от компанията за информационна сигурност Avanan (собственост на Check Point) алармираха за активна кампания към потребителите на Teams, която е била регистрирана през януари и продължава и в момента.
Става дума за хакерски набези, при които в чат потоците на потребителите на Teams бива изпращан изпълним файл, който при отваряне превзема Windows инсталацията. В конкретните случаи, бива доставян файл с името UserCentric.exe, който след изпълнението си инсталира динамични библиотеки и поставя на десктопа шорткът връзки, чрез които се самоуправлява. Опитите за атака чрез този метод са хиляди всеки месец, посочват Avanan.
Защо и как успяват тези атаки? Както посочват от компанията, възможните вектори за атака към потребителите на приложението са разнообразни, като те се увеличават постоянно. Като тип, те са основна два класа. Първият – традиционните отвън-навътре или тнар. „север-юг атаки“ (north-south attacks), при които жертвата бива атакувана отвъд периметъра на организацията, са познати и често по-лесни за засичане. Не така стои въпроса с т.нар. „изток-запад атаки“, при които хакерите се сдобиват с достъп до мрежата на организацията и атакуват жертвите си от предполагаемата сигурна и защитена среда на предприятието. Конкретно самите атаки се извършват по различни начини – компрометиране на имейл пощата, кражба на данни за вписване в Microsoft 365 чрез фишинг, както и компрометиране на машината на отсрещната страна в провежданата комуникация.
„За успеха на тези атаки допринася факта, че с настройки по подразбиране, защита на Teams на практика липсва, тъй като сканирането на линкове и файлове е ограничено. Освен това, множество решения за сигурност на електронната поща не предлагат гъвкава защита за Teams. Хакерите, които получат възможността да достигнат акаунти в Teams чрез атаки от типа „изток-запад“ или чрез използването на данни за вписване, събрани в други фишинг кампании, получават картбланш за атака към милиони нищо неподозиращи потребители“, пишат Avanan. И разбира се тук идва ролята на човешкия фактор, допълват от компанията. Става дума за това, че потребителите имат вътрешно доверие на Teams. Avanan посочват множество случаи, на които са били свидетели, как доктори обменят чрез програмата свръхчувствителни медицински данни без всякаква защита.
Това, което съветват специалистите от Avanan е сендбокс решение, което може да изпълни непознати файлове в изолирана среда и то да бъде сканирано, инсталирането на многокомпонентно приложение за разширена сигурност, което да покрива и Teams, както и да бъдат насърчавани служителите на компаниите да се обръщат към IT отделите, когато срещнат непознат файл.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















