Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Vesti, 04.05.2026, 10:00 AM
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći korisnike da sami odobre napadačima daljinski pristup svojim uređajima.
Napad počinje masovnim slanjem stotina ili hiljada mejlova u kratkom roku, čime se izaziva panika, a meta napada stiče utisak da je njen nalog kompromitovan. U trenutku najveće konfuzije, žrtvu kontaktira navodni IT stručnjak preko Teams-a, nudeći pomoć u rešavanju problema.
Poruke deluju uverljivo — napadači se predstavljaju kao interni IT timovi za podršku putem Microsoft Teams-a, kontaktirajući korisnike sa eksternih naloga sa prikazanim imenima kao što su „IT Protection Department“ ili „Windows Security Help Desk“, dok su nalozi kreirani sa realističnim punim imenima kako bi dodatno pojačali kredibilitet.
Istraživači iz eSentire-a zabeležili su više slučajeva u kojima je ovaj obrazac doveo do kompromitacije sistema i krađe podataka. Ključ uspeha leži u kombinaciji socijalnog inženjeringa i poverenja u platformu koju zaposleni svakodnevno koriste.
Kada korisnik prihvati „pomoć“, napadači traže odobrenje za daljinski pristup putem alata kao što su Quick Assist ili AnyDesk. Nakon toga preuzimaju potpunu kontrolu nad uređajem.
U narednoj fazi, napadači koriste legitimne alate poput WinSCP za neprimetno preuzimanje podataka ili distribuiraju zlonamerne fajlove koji dodatno kompromituju sistem.
Prema izveštaju za 2026. godinu, ovakvi napadi beleže stopu uspešnosti od čak 72%, a povezani su sa grupama kao što su Scattered Spider, Payouts King i UNC6692.
Stručnjaci upozoravaju da se radi o organizovanim operacijama koje koriste namensku infrastrukturu i legitiman softver kako bi izbegle detekciju, što ovu tehniku čini posebno opasnom.
Korisnicima i organizacijama savetuje se ograničavanje eksternih kontakata u Teams-u, kontrola daljinskog pristupa i dodatna edukacija zaposlenih kako bi prepoznali i proverili sumnjive zahteve.
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





