Golpe no Microsoft Teams usa falso suporte de TI para invadir sistemas
Criminosos se passam por suporte técnico no Microsoft Teams para obter acesso remoto a computadores corporativos e instalar malwares.
Pontos principais
- A campanha, denominada 'Spring Ring', atingiu mais de 150 funcionários em dez organizações entre janeiro e abril de 2026.
- Invasores utilizam ferramentas legítimas de suporte remoto, como o Quick Assist, para assumir o controle das máquinas das vítimas.
- A técnica de 'vishing' é usada para manipular funcionários durante chamadas de áudio e instalar programas maliciosos.
- A campanha STAC4749 utilizou o método para implantar o ransomware Chaos, que bloqueia arquivos e exige resgate financeiro.
- Especialistas orientam verificar a identidade do suporte por canais oficiais antes de conceder acesso remoto.
Uma nova onda de ataques cibernéticos tem utilizado o Microsoft Teams como vetor para golpes de engenharia social. Identificada como 'Spring Ring', a operação envolve criminosos que se passam por equipes de suporte técnico de TI para convencer funcionários a conceder acesso remoto aos seus computadores. Ao utilizar ferramentas legítimas como o Quick Assist, os invasores conseguem instalar softwares maliciosos, incluindo o ransomware Chaos, que criptografa dados corporativos para extorsão financeira. O aumento desses ataques reflete uma tendência preocupante de exploração de plataformas de colaboração amplamente adotadas no ambiente de trabalho. Diante da sofisticação da técnica de 'vishing', especialistas em segurança recomendam que colaboradores ignorem chamadas inesperadas e confirmem a identidade de qualquer suporte técnico através de canais de comunicação internos oficiais da empresa antes de autorizar qualquer tipo de acesso externo aos sistemas.
Comentários
Carregando comentários...
