https://www.lemagit.fr/conseil/Attaques-de-phishing-dans-Microsoft-Teams-et-comment-les-prevenir
Les utilisateurs de Microsoft Teams pensent souvent que cette plateforme de collaboration interne est à l’abri des compromissions. Ce n’est pas le cas. Microsoft Teams devient une nouvelle cible pour les attaques, avec des acteurs malveillants envoyant des messages de phishing chargés de logiciels malveillants pour voler des données et des identifiants de connexion, tels les infostealers.
Pour s’en convaincre, considérons quelques campagnes de phishing sur Teams qui se sont distinguées par le profil des victimes et des assaillants impliqués.
Fin 2023, Microsoft a publié un billet de blog indiquant que le groupe d’acteurs malveillants Midnight Blizzard, identifié comme soutenu par l’État russe, lançait des campagnes de phishing sur Teams pour voler des identifiants d’utilisateurs.
Cette attaque complexe impliquait l’infiltration de Teams via des tenants Microsoft 365 déjà compromis et la création de nouveaux noms de domaine ressemblant à ceux d’organisations de support technique légitimes. Les acteurs malveillants utilisaient ensuite des tactiques d’ingénierie sociale pour tenter de tromper les utilisateurs et d’obtenir leurs identifiants via des messages Teams.
Une autre attaque majeure provenait du groupe Storm-0324. Microsoft a observé ce groupe envoyant des leurres de phishing via des chats Microsoft Teams avec des liens vers des fichiers malveillants sur SharePoint. Le groupe ciblait les entreprises utilisant Teams avec un accès externe activé.
Storm-0324 agit comme un distributeur de charges utiles pour les opérateurs de ransomware, utilisant des messages de notifications de paiement et de facturation apparemment légitimes pour inciter les victimes à télécharger des charges utiles.
Microsoft recommande diverses techniques pour atténuer et réduire le risque de compromission :
Malgré les protections ajoutées par Microsoft pour Teams, les cybercriminels cherchent constamment des moyens de contournement. C’est pourquoi l’éducation des utilisateurs sur les activités de phishing et d’ingénierie sociale – et comment les identifier et les éviter dans Teams – reste cruciale.
Par exemple, Microsoft a implémenté plusieurs notifications pour identifier les communications externes et avertir les utilisateurs d’être prudents quant à ce qu’ils partagent avec des utilisateurs non internes. Ces notifications passent souvent inaperçues, sauf si les utilisateurs ont reçu la formation appropriée.
De nombreuses entreprises commencent à utiliser Teams plus que l’email standard. Bien que le niveau d’éducation sur le phishing par email soit bien établi, il n’en va pas encore de même pour l’utilisation de Teams. Pour les organisations en retard dans ce domaine, il est temps de créer une documentation et une formation pour les employés afin de mieux repérer, éviter et signaler les comportements suspects sur Teams. Cela réduira considérablement le risque global d’infections par logiciels malveillants et de vol d’identifiants de connexion.
04 juil. 2024