Атаки вишинга через Microsoft Teams приводят к распространению вируса Chaos
Злоумышленники используют методы вишинга, выдавая себя за сотрудников IT-поддержки в звонках через Microsoft Teams. Цель этих атак — получить удаленный доступ к корпоративным устройствам и развернуть вирус-вымогатель Chaos. В последние недели подобные инциденты стали отмечаться среди организаций Северной Америки.
Злоумышленники активно используют социальную инженерию, чтобы убедить сотрудников компаний предоставить им доступ к системам. Они представляются техническими специалистами и предлагают помощь в решении якобы возникших проблем с программным обеспечением.
После получения доступа к устройствам, хакеры устанавливают программное обеспечение для шифрования данных, что приводит к блокировке важной информации и требованию выкупа за восстановление доступа.
Специалисты по кибербезопасности призывают организации быть внимательными и обучать своих сотрудников методам распознавания мошеннических звонков. Также рекомендуется внедрять многофакторную аутентификацию и регулярно обновлять системы безопасности.
Атаки через Microsoft Teams подчеркивают важность защиты корпоративных коммуникационных каналов и необходимость повышения осведомленности о киберугрозах среди сотрудников. Необходимо также следить за обновлениями программного обеспечения для предотвращения уязвимостей, которые могут быть использованы злоумышленниками.