Teams ist anfällig für moderne Malware, wie neue Forschungsergebnisse zeigen

How to effectively deal with bots on your site? The best protection against click fraud.

Die Sicherheitslücke ermöglicht die Umgehung von Sicherheitskontrollen.

  • Die Sicherheitslücke besteht in der neuesten Version von Microsoft Teams.
  • Hacker können Sicherheitskontrollen mithilfe von IDOR umgehen.
  • Allerdings muss der Hacker eine ähnliche Domain kaufen und diese bei M365 registrieren.
idor Microsoft-Teams

Das hat kürzlich eine Studie gezeigt 80 % der Microsoft Teams-Konten wurden mindestens einmal gehackt, im Jahr 2022. Noch besorgniserregender ist die Tatsache, dass dieselbe Studie berichtet, dass 60 % der Microsoft Teams-Konten erfolgreich gehackt wurden. Das ist eine besorgniserregende Zahl, aber wie leicht kann in diesem Fall Microsoft Teams gehackt werden?

Nun, es stellt sich heraus, dass Teams sehr leicht gehackt werden können. Neue Forschung durchgeführt von Das rote Team von JUMPSEC entdeckte, dass Team tatsächlich anfällig für moderne Malware ist. Und auch externe Mandanten können Malware problemlos in Microsoft Teams einschleusen.

Wie kann das passieren? In der neuesten Version von Microsoft Teams besteht eine Sicherheitslücke. Diese Schwachstelle ermöglicht es der Malware, jede Organisation zu infiltrieren, die Microsoft Teams in der Standardkonfiguration verwendet.

instagram story viewer

Der Hacker kann die clientseitigen Sicherheitskontrollen umgehen. Diese Sicherheitskontrollen verhindern, dass externe Mandanten Dateien (in diesem Fall Malware) an Mitarbeiter in Ihrer Organisation senden.

IDOR in Microsoft Teams ermöglicht die Einschleusung von Schadsoftware

Die Ausnutzung ist durch eine Schwachstelle in den clientseitigen Sicherheitskontrollen möglich. In Microsoft Teams können bestimmte Sicherheitskontrollen clientseitig implementiert werden.idor Microsoft-Teams

Das bedeutet, dass ein Hacker sich als eine Person aus Ihrem Unternehmen ausgeben und Ihnen unter Umgehung dieser Kontrollen schädliche Dateien senden kann. Zusammen mit einer weiteren Sicherheitslücke ermöglicht dies dem Hacker, schädliche Dateien direkt in Ihren Posteingang zu senden.

Die Studie besagt, dass diese Methode nahezu alle modernen Anti-Phishing-Sicherheitskontrollen umgehen kann. Allerdings muss der Hacker eine Domain kaufen, die Ihren Zielorganisationen ähnelt, und diese bei M365 registrieren.

Da davon jedoch jede Organisation betroffen ist, die Teams in der Standardkonfiguration verwendet, besteht für diese Schwachstelle ein enormes Potenzial für die Ausnutzung durch Bedrohungsakteure.

Die Sicherheitslücke wurde von Microsoft anerkannt und der in Redmond ansässige Technologieriese bestätigte sogar ihre Legitimität. Der Technologieriese sagte jedoch, dass er die Anforderungen an eine sofortige Wartung nicht erfüllt habe.

Es gibt immer noch Dinge, die Ihre Organisation tun kann, um sich zu schützen. Den Untersuchungen zufolge können Sie Folgendes tun:

  • Prüfen Sie, ob eine geschäftliche Anforderung besteht, dass externe Mieter die Berechtigung haben müssen, Ihren Mitarbeitern Nachrichten zu senden.
  • Informieren Sie Ihre Mitarbeiter über die Möglichkeit von Produktivitäts-Apps wie Teams, Slack, Sharepoint usw. zum Starten von Social-Engineering-Kampagnen.

Wie Sie sehen, ist Teams zwar eine sehr beliebte App für Unternehmen, aber auch äußerst anfällig für Angriffe. Da Schwachstellen wie diese jedoch häufig durch Updates behoben werden, sollten Sie auch Ihre Teams stets auf dem neuesten Stand halten. Du kannst lesen Die vollständige Forschung finden Sie hier.

Was halten Sie von dieser Sicherheitslücke? Teilen Sie uns dies unbedingt im Kommentarbereich unten mit.

Teachs.ru
Microsoft vereinfacht Teams-Chatbots mit Power Virtual Agents

Microsoft vereinfacht Teams-Chatbots mit Power Virtual AgentsMicrosoft Build 2020Microsoft Teams

Microsoft in Partnerschaft mit der neuesten Komponente der Power-Plattform, die Power Virtual Agents, eine Low-Code-Chatbot-Plattform.Die Entwicklung von Power Virtual Agent ist viel einfacher, da ...

Weiterlesen
Microsoft Teams akquiriert encore de nouvelles options

Microsoft Teams akquiriert encore de nouvelles optionsMicrosoft Teams

Microsoft Teams verstärken Sohn Monopole sur l'espace professionnel: weniger Anwendungen People und Planner s'embarquent.L'integration, jeweiligement la mise à jour devraient améliorer lacollaborat...

Weiterlesen
Laut Microsoft verwenden 91 % der großen US-Unternehmen MS Teams

Laut Microsoft verwenden 91 % der großen US-Unternehmen MS TeamsMicrosoftMicrosoft TeamsLocker

Wenn Sie in einem großen Unternehmensumfeld arbeiten, wissen Sie wahrscheinlich, wie wichtig Instant Messaging-Tools, E-Mails, Filesharing-Programme und mehr.Natürlich wissen diejenigen unter Ihnen...

Weiterlesen
ig stories viewer