Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Vesti, 04.05.2026, 10:00 AM
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći korisnike da sami odobre napadačima daljinski pristup svojim uređajima.
Napad počinje masovnim slanjem stotina ili hiljada mejlova u kratkom roku, čime se izaziva panika, a meta napada stiče utisak da je njen nalog kompromitovan. U trenutku najveće konfuzije, žrtvu kontaktira navodni IT stručnjak preko Teams-a, nudeći pomoć u rešavanju problema.
Poruke deluju uverljivo — napadači se predstavljaju kao interni IT timovi za podršku putem Microsoft Teams-a, kontaktirajući korisnike sa eksternih naloga sa prikazanim imenima kao što su „IT Protection Department“ ili „Windows Security Help Desk“, dok su nalozi kreirani sa realističnim punim imenima kako bi dodatno pojačali kredibilitet.
Istraživači iz eSentire-a zabeležili su više slučajeva u kojima je ovaj obrazac doveo do kompromitacije sistema i krađe podataka. Ključ uspeha leži u kombinaciji socijalnog inženjeringa i poverenja u platformu koju zaposleni svakodnevno koriste.
Kada korisnik prihvati „pomoć“, napadači traže odobrenje za daljinski pristup putem alata kao što su Quick Assist ili AnyDesk. Nakon toga preuzimaju potpunu kontrolu nad uređajem.
U narednoj fazi, napadači koriste legitimne alate poput WinSCP za neprimetno preuzimanje podataka ili distribuiraju zlonamerne fajlove koji dodatno kompromituju sistem.
Prema izveštaju za 2026. godinu, ovakvi napadi beleže stopu uspešnosti od čak 72%, a povezani su sa grupama kao što su Scattered Spider, Payouts King i UNC6692.
Stručnjaci upozoravaju da se radi o organizovanim operacijama koje koriste namensku infrastrukturu i legitiman softver kako bi izbegle detekciju, što ovu tehniku čini posebno opasnom.
Korisnicima i organizacijama savetuje se ograničavanje eksternih kontakata u Teams-u, kontrola daljinskog pristupa i dodatna edukacija zaposlenih kako bi prepoznali i proverili sumnjive zahteve.
Izdvojeno
Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja
Meta je predstavila novi model veštačke inteligencije za generisanje slika pod nazivom Muse Image, koji može da koristi javne objave i Reels sadrž... Dalje
Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti
Google je najavio značajne izmene pravila za Chrome ekstenzije koje će od programera zahtevati znatno veću transparentnost u vezi sa prikupljanjem ... Dalje
AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad
Za ransomware napade ljudi više nisu potrebni: po prvi put, agent veštačke inteligencije je samostalno izvršio ransomware napad, iskorišćavajuc... Dalje
Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu
Sve više stručnjaka upozorava roditelje da dobro razmisle pre nego što objave fotografije ili video snimke svoje dece na internetu, jer razvoj veš... Dalje
Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja
Google je saopštio da je značajno poremetio rad jednog od najvećih rezidencijalnih proksi botneta na svetu, poznatog pod nazivom NetNut, koji je pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





