Teams悪用の手口【後編】
「Teamsユーザーの油断」がランサムウェア攻撃につながる訳
「Microsoft Teams」をソーシャルエンジニアリングに悪用する手口が観測されている。Teamsを悪用した攻撃に対してユーザー組織はどのような点に注意すべきなのか。
MicrosoftのWeb会議ツール「Microsoft Teams」(以下、Teams)を悪用した攻撃が広がっていると、セキュリティベンダーSophosは警鐘を鳴らしている。同社が攻撃活動を確認しているのは、「STAC5143」「STAC5777」という2つのサイバー犯罪グループだ。Teamsの通話やチャットで外部の技術サポート担当者を装い、マルウェア感染やデータ摂取を狙う。同様の手口を使っている攻撃グループは他にもある。
Microsoftが追跡する“あのグループ”も同様の手口
併せて読みたいお薦め記事
連載:Teams悪用の手口
Microsoft製品のユーザーは攻撃に要注意
Teamsをソーシャルエンジニアリング(人の心理を巧みに操って意図通りの行動をさせる詐欺手法)を悪用しているのは、STAC5143やSTAC5777だけではない。Sophosによると、Microsoftが「Storm-1811」として追跡している攻撃者グループも同様の手口を使っている。
Microsoftは2024年5月、Storm-1811が標的の従業員に対し、Teamsを悪用してメッセージを送ったり、電話をかけたりする一連の攻撃について警告を公開した。Storm-1811は、ランサムウェア(身代金要求型マルウェア)「Black Basta」を使った攻撃活動で知られている。
Sophosによると、Teamsを悪用したStorm-1811の攻撃活動においてもBlack Bastaが使われているケースがある。同社のマネージド型脅威検出ツール「Sophos MDR」のユーザー組織を狙った攻撃調査で、Black Bastaを実行しようとした事例が明らかになった。攻撃はSophosの保護ツールによってブロックされたという。
こうした攻撃活動を受け、SophosはTeamsのユーザー組織に、社外からの通話やチャットを制限するといった対策を推奨している。加えて、ソーシャルエンジニアリングに関するトレーニングを実施し、技術サポート担当者を装った連絡に対する警戒心を高めることも重要だと説明する。「Teamsを使用する全ての組織はこうした手口の攻撃を受ける恐れがあるので、注意しなければならない」(同社)
Sophosによれば、攻撃者がTeams以外のコミュニケーションツールも同様に悪用する可能性がある。Teams悪用が始まったのは約4年前、新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)の最中だという。現在はその手口が進化し、ランサムウェア攻撃も含め、さまざまな攻撃に悪用されるようになっていると同社は説明する。
TechTarget発 先取りITトレンド
米国Informa TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
ソフトウェア開発生産性向上に取り組む企業は4割 調査で学ぶ「停滞」の正体
-
3
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
4
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
5
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
6
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
7
脱クラウドの受け皿か NVIDIA×国内連合にみる「AIコスト削減」の現実味
-
8
「配信に1カ月」の代償 カルビーがLINE運用で外部依存を断ち切った理由
-
9
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
10
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
6
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー