Un grupo de actores de amenazas recientemente identificado, conocido como UNC6692, ha estado involucrado en actividades maliciosas mediante la explotación de Microsoft Teams. Este grupo utiliza técnicas de ingeniería social para hacerse pasar por personal de soporte técnico, engañando a los usuarios para que acepten invitaciones de chat de cuentas fraudulentas. Una vez establecida la conexión, UNC6692 despliega un conjunto personalizado de malware en los sistemas objetivo. Este enfoque refleja tácticas vistas en diversas intrusiones cibernéticas en los últimos años, donde los atacantes se presentan como personal legítimo para ganar confianza y acceder a información sensible. El uso de Microsoft Teams como vector para estos ataques destaca la naturaleza cambiante de las amenazas cibernéticas, ya que los atacantes se adaptan a plataformas de comunicación populares para alcanzar sus objetivos de manera más efectiva. Se insta a las organizaciones a mejorar sus medidas de seguridad y educar a los empleados sobre los riesgos de la ingeniería social.
UNC6692 Aprovecha Microsoft Teams para Distribuir Malware
Un nuevo grupo de amenazas, UNC6692, ha sido identificado utilizando ingeniería social a través de Microsoft Teams para propagar malware.
