調査:

https://www.malwarebytes.com/blog/news/2023/09/microsoft-teams-used-to-deliver-darkgate-loader-malware

概要:

攻撃者はマルウェアの配信チャネルとしてMicrosoft Teamsを利用しています。この攻撃は、侵害されたOffice 365アカウントから送信された紛らわしいMicrosoft Teamsのチャットメッセージを悪用して被害者に悪意のあるファイルをダウンロードさせ、既存のセキュリティ対策を効果的に回避します。

修復の詳細

Microsoft Teamsのチャットリクエストを特定の外部ドメインに制限します。以下に移動してください: https://admin.teams.microsoft.com/dashboard

  1. 「ユーザー」>「外部アクセス」をクリックし、それに応じて設定を変更します

注記。これにより許可されている既存の外部アクセスすべてに影響が出るため、業務への影響を回避できるよう事前にユーザーと変更内容を確認してください

深刻度
HIGH
生産性への影響
MEDIUM
修正見積もり
Protected by Overe

同意する」をクリックすると、サイトナビゲーションの向上、サイト利用状況の分析、マーケティング活動への利用のために、お使いのデバイスへのクッキー保存に同意したことになります。詳細はプライバシーポリシーをご覧ください。