Phishingcampagnes vormen een bedreiging voor organisaties en medewerkers, niet alleen via e-mail, maar ook via andere kanalen zoals Microsoft Teams. Recentelijk hebben criminelen DarkGate-malware verspreid via Teams, waarbij nietsvermoedende gebruikers werden verleid om een bestand met dubbele extensies (.pdf en .msi) te openen. Hierdoor dachten ze dat het een pdf-bestand was, terwijl het eigenlijk een installatiebestand was.
DarkGate-malware maakt contact met de command-and-control-servers van de criminelen, waardoor zij toegang kunnen krijgen tot de geïnfecteerde computer en achterliggende netwerken. Een account dat de malware verzond, heeft meer dan 1.000 berichten naar werknemers bij de getroffen organisatie gestuurd, waarvan drie ontvangers de malware hebben gedownload.
Om de risico's te beperken, adviseert AT&T bedrijven om externe toegang van Teams uit te schakelen als dit niet noodzakelijk is voor de organisatie. Externe toegang wordt gebruikt voor het opzetten van meetings met externe organisaties of het voeren van gesprekken met hen. Door de externe toegang uit te schakelen, kunnen criminelen geen berichtverzoeken meer sturen naar werknemers.
Het is ook belangrijk om werknemers regelmatig op de hoogte te stellen van de nieuwste phishingtrends en hen te adviseren om niet zomaar bestanden te downloaden, vooral als ze afkomstig zijn van onbekende bronnen. Door bewustwording en voorzichtigheid te bevorderen, kunnen organisaties hun medewerkers helpen beschermen tegen phishingaanvallen via Microsoft Teams en andere kanalen.
- 1
Aanbevolen reactie
Doe je mee?
Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
Note: Your post will require moderator approval before it will be visible.