攻撃者はマルウェアの配信チャネルとしてMicrosoft Teamsを利用しています。この攻撃は、侵害されたOffice 365アカウントから送信された紛らわしいMicrosoft Teamsのチャットメッセージを悪用して被害者に悪意のあるファイルをダウンロードさせ、既存のセキュリティ対策を効果的に回避します。
Microsoft Teamsのチャットリクエストを特定の外部ドメインに制限します。以下に移動してください: https://admin.teams.microsoft.com/dashboard
注記。これにより許可されている既存の外部アクセスすべてに影響が出るため、業務への影響を回避できるよう事前にユーザーと変更内容を確認してください
