IT helpdesk impersonation hits Microsoft Teams once again, with the hackers hiding their activity within legitimate tools
03/09/2026-19:55 03/09/2026-20:00 מחשבים וטכנולוגיה TechRadar דיווח
Microsoft warns of Teams‑based campaign where attackers impersonate IT staffVictims tricked into granting remote access, leading to malware, lateral movement, and ransomwareDefenses: verify support contacts, train staff, harden Teams, and use Defende
סיכום מאמרהתקפות מתחזות לתמיכת IT ב‑Microsoft Teams חוזרות ומסכנות ארגונים ברחבי העולם, כאשר התוקפים מתחזים לנציגי תמיכה טכנית כדי לגרום למשתמשים להעניק גישה מרחוק. לאחר קבלת ההרשאה, הם משתמשים בכלים לגיטימיים של הפלטפורמה כדי להסתיר את פעילותם, להפיץ תוכנות זדוניות, לבצע תנועה צדדית ברשת ולהכין את הקרקע להתקפות כופרה (ransomware). מיקרוסופט מזהירה כי הקמפיין מנצל את האמון בעובדי ה‑IT וממליץ על אימות זהות אנשי התמיכה לפני מתן גישה, הדרכת עובדים לזיהוי ניסיונות הנדסה חברתית, חיזוק הגדרות האבטחה ב‑Teams ושימוש ב‑Microsoft Defender for Office 365 לזיהוי וחסימת איומים בזמן אמת. יישום צעדים אלו מפחית משמעותית את הסיכון לחדירה, תנועה לא מורשית ופגיעה במערכות המידע הארגוניות.תוכן זה נוצר על ידי בינה מלאכותית.