Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Vesti, 06.11.2025, 11:30 AM

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao rukovodioci, menjaju istoriju razgovora i lažiraju notifikacije, bez vidljivih tragova manipulacije.

Microsoft Teams, koji danas koriste stotine miliona korisnika širom sveta, odavno je prerastao okvire obične aplikacije za ćaskanje. To je sada prostor u kojem se razmenjuju poverljive informacije, šalju odobrenja i donose poslovne odluke.

Prema nalazima istraživača, propusti u načinu na koji Teams upravlja internim identifikatorima poruka i prikazom notifikacija mogli su da omoguće nevidljivo menjanje sadržaja poruka. Napadač je, na primer, mogao da prepravi ranije poruke bez oznake “Izmenjeno”, menjajući kontekst razgovora ili detalje dogovora.

Jedna od ranjivosti omogućavala je lažiranje notifikacija, čineći da poruka ili zahtev za poziv izgledaju kao da dolaze od rukovodioca ili kolege.

Druga je napadaču dozvoljavala da promeni ime kontakta u privatnim chatovima, tako da bi i napadač i žrtva videli izmenjeno ime, što je moglo izazvati zabunu ili nasvesti jednu stranu u razgovoru da pomisli da razgovara sa nekim drugim.

Još ozbiljnije - ime u obaveštenju o dolaznom pozivu moglo je da se lažira, što otvara prostor za napade u kojima se napadači predstavljaju kao legitimni učesnici sastanka.

Microsoft je ispravio ove propuste prijavljene u martu 2024. zakrpama koje su objavljivanje tokom nekoliko meseci, u više faza, a konačne zakrpe isporučene su krajem oktobra 2025. godine. Ranjivost je označena kao CVE-2024-38197, a korisnici ne moraju da preduzimaju nikakve mere jer su ažuriranja primenjena automatski.

Ipak, stručnjaci upozoravaju da su ovakve platforme postale glavne mete sajber napada. Ako neko može da falsifikuje ime, poruku ili notifikaciju, posledice bi mogle biti ozbiljne, a pitanje poverenja u digitalnim komunikacijama postaje pitanje bezbednosti.

Slični incidenti već su zabeleženi, poput slučaja u kojem su severokorejski hakeri koristili AI filtere da se predstave kao inženjeri iz Meksika dok su aplicirali za posao u zapadnim kompanijama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje