調査:

https://www.malwarebytes.com/blog/news/2023/09/microsoft-teams-used-to-deliver-darkgate-loader-malware

概要:

攻撃者はマルウェアの配信経路としてMicrosoft Teamsを悪用しています。この攻撃では、侵害されたOffice 365アカウントから偽のMicrosoft Teamsチャットメッセージを送信して被害者に悪意のあるファイルをダウンロードさせ、既存のセキュリティ対策を効果的にすり抜けます。

対策の詳細

Microsoft Teamsのチャットリクエストを特定の外部ドメインに制限します。次の場所に移動します: https://admin.teams.microsoft.com/dashboard

  1. [ユーザー] > [外部アクセス] をクリックし、それに応じて設定を変更します

注意。これにより、すでに許可されている外部アクセスにも影響が及ぶため、業務への影響を避けるために変更内容をユーザーと必ず確認してください

重大度
高
生産性への影響
中
対応時間の目安
Protected by Overe

「同意する」をクリックすると、サイトナビゲーションの向上、サイト利用状況の分析、マーケティング活動への利用のために、お使いのデバイスへのクッキー保存に同意したことになります。詳細はプライバシーポリシーをご覧ください。