Недавно выявленная группа угроз, известная как UNC6692, занимается вредоносной деятельностью, используя Microsoft Teams. Эта группа применяет методы социальной инженерии, выдавая себя за сотрудников службы поддержки, обманывая пользователей, чтобы те принимали приглашения в чате от поддельных аккаунтов. После установления соединения UNC6692 развертывает специализированный набор вредоносного ПО на целевых системах. Этот метод напоминает тактики, наблюдаемые в различных кибервторжениях за последние несколько лет, когда злоумышленники представляются как законные сотрудники, чтобы завоевать доверие и получить доступ к конфиденциальной информации. Использование Microsoft Teams в качестве вектора для этих атак подчеркивает изменчивую природу киберугроз, поскольку злоумышленники адаптируются к популярным платформам общения для более эффективного достижения своих целей. Организациям настоятельно рекомендуется усилить свои меры безопасности и обучить сотрудников рискам социальной инженерии.
UNC6692 Использует Microsoft Teams для Распространения Вредоносного ПО
Новая угроза, группа UNC6692, была замечена, использующей социальную инженерию через Microsoft Teams для распространения вредоносного ПО.
