Identità · 197 giorni fa
Attori hanno impersonato l'IT interno via Microsoft Teams e convinto utenti ad avviare sessioni Quick Assist, ottenendo accesso remoto. Una volta connessi, hanno raccolto credenziali tramite form web spoofed e distribuito pacchetti MSI che sideloadano DLL per command-and-control e persistenza. La tecnica sfrutta la messaggistica esterna permissiva di Teams e la fiducia negli strumenti di collaborazione.
2 fonti che coprono questa storia
Help on the line: How a Microsoft Teams support call led to compromise | Microsoft Security Blog
Read the new Microsoft Cyberattack Series report to learn more about on how deception and trusted tools can enable identity-led intrusions.
Rapid7 Guidance on Observed Microsoft Teams Phishing Campaigns
The Rapid7 MDR team is currently monitoring an increase in phishing campaigns where threat actors (TAs) impersonate internal IT departments via Microsoft Teams.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-03-17