攻撃者はマルウェアの配信経路としてMicrosoft Teamsを悪用しています。この攻撃では、侵害されたOffice 365アカウントから偽のMicrosoft Teamsチャットメッセージを送信して被害者に悪意のあるファイルをダウンロードさせ、既存のセキュリティ対策を効果的にすり抜けます。
Microsoft Teamsのチャットリクエストを特定の外部ドメインに制限します。次の場所に移動します: https://admin.teams.microsoft.com/dashboard
注意。これにより、すでに許可されている外部アクセスにも影響が及ぶため、業務への影響を避けるために変更内容をユーザーと必ず確認してください
