Seguridad

Según ProofPoint, Microsoft Teams se convierte en un nuevo objetivo

Según ProofPoint, Microsoft Teams se ha convertido en el punto de entrada preferido para los ciberataques. Ahora es una de las 10 aplicaciones de Microsoft más atacadas. El estudio descifra diferentes métodos utilizados por los ciberatacantes.

Especializado en ciberseguridad, ProofPoint acaba de publicar un estudio centrado en los ataques contra Microsoft Teams. Según estos resultados, el centro colaborativo es ahora una de las diez aplicaciones más atacadas por los ciberdelincuentes. El estudio se basa en el análisis de 450 millones de sesiones maliciosas, detectadas durante la segunda mitad de 2022 y dirigidas a usuarios de Microsoft 365 y Azure. De acuerdo con los resultados de ProofPoint, mientras que Azure y Office siguen siendo un objetivo mayoritario, Teams, en el lado del cliente, ocupa la décima posición. Para el 40% de las organizaciones incluidas en el estudio, se identificó al menos un intento de inicio de sesión no autorizado a través de esta herramienta.

El estudio analiza en particular las técnicas utilizadas para los ataques. Como era de esperar, el robo de identidad y la manipulación de una cuenta ya comprometida se encuentran entre los principales ataques. Otra forma bien conocida es que algunos ataques van directamente a las URL de invitación a reuniones y las reemplazan con enlaces maliciosos. Pero los ciberatacantes también saben demostrar más originalidad y tecnicismo…

Ataques originales y dirigidos

Más original, el uso de pestañas como técnica de phishing para descargar malware al instante, se utiliza cada vez más. Cada canal o chat de Teams puede contener pestañas adicionales creadas por diferentes aplicaciones. Por ejemplo, la pestaña «Archivos», asociada con SharePoint y OneDrive, es una pestaña predeterminada en los chats personales y grupales. Los usuarios pueden agregar sus propias pestañas, pero normalmente no pueden cambiarles el nombre ni moverlas. Sin embargo, ProofPoint descubrió que es posible, a través de llamadas a la API de Teams no documentadas, reemplazar estas pestañas predeterminadas con otras pestañas personalizadas. Los actores maliciosos pueden usar esta característica para apuntar a un sitio malicioso, como una página de phishing que se hace pasar por Microsoft 365 u otra página de inicio de sesión de servicio web.

El estudio también destaca otro método de abuso potencialmente peligroso: la explotación de hipervínculos en los mensajes. Los atacantes pueden usar la API o la interfaz de usuario de Teams para «armar» los enlaces existentes en los mensajes enviados. Esto se puede hacer simplemente reemplazando los enlaces benignos con enlaces que apuntan a sitios web dañinos o recursos maliciosos. En este escenario, el hipervínculo presentado no se cambiaría, aunque se cambiara la URL detrás de él. Dado que la API de Teams permite la enumeración y edición rápida y automática de enlaces incluidos en mensajes de chat privados o grupales, un simple script ejecutado por atacantes podría armar innumerables URL en segundos.

Es importante tener en cuenta que todos estos métodos de abuso requieren acceso preexistente a una cuenta de usuario comprometida o un token de Teams. Sin embargo, recuerde que aproximadamente el 60 % de los inquilinos de Microsoft 365 experimentaron al menos un incidente de toma de control de cuenta con éxito en 2022. De ahí la insistencia de Microsoft en lograr que las empresas adopten la autenticación de dos factores de forma predeterminada y habiliten los mecanismos de control de cuentas proporcionados por el editor.

Para protegerse contra estos riesgos, ProofPoint recomienda, entre otras cosas, informar a los usuarios sobre estos riesgos cuando usan Microsoft Teams, identificar a los atacantes que acceden a Teams dentro de su entorno de nube, aislar las sesiones potencialmente maliciosas iniciadas por enlaces incrustados en los mensajes de Teams y revisar el uso de Microsoft Teams. o acceda a Teams si su organización es atacada regularmente.

Lea también:

Proofpoint lo protege de proveedores potencialmente comprometidos

7 tendencias de ciberseguridad para observar de cerca…

Microsoft planea eliminar Teams del paquete de Office para evitar una investigación de la UE

Un nuevo Teams dos veces más rápido

Los avatares 3D llegarán a Teams… en mayo

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *