C
月内に
Microsoft Teamsの外部コラボレーション機能を悪用し、ITサポートを装ってリモートセッションを要求する攻撃キャンペーン
📌 一言でいうと
Microsoft Teamsの外部コラボレーション機能を悪用し、ITサポートを装ってリモートセッションを要求する攻撃キャンペーンが確認されました。攻撃者はRMMツールを使用してリモート制御を確立し、PowerShell経由で悪意のあるMSIファイルをインストールします。また、CEOを装うフィッシングキットやDropboxアカウントの侵害など、複数の巧妙な攻撃手法が報告されています。
🔍該当判定
- Microsoft Teamsの『外部ユーザーとのコラボレーション』機能を有効にして利用している
- 社外からTeamsを通じてITサポートやヘルプデスクを名乗る連絡が来る可能性がある
- リモート操作ツール(RMMツール)を導入しており、外部からの接続を許可する運用がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. ITサポートを名乗る不審なTeamsメッセージやリモート操作要求を拒否すること。 2. 外部ユーザーとのコラボレーション設定を最小限に制限すること。 3. 多要素認証 (MFA) の徹底と、不審なアプリへのOAuth権限付与を禁止すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ITサポートを装った不審なメッセージへの注意について
お疲れさまです。情報システム担当です。
現在、Microsoft TeamsでITサポートやヘルプデスクを装い、PCのリモート操作を要求する巧妙な攻撃が確認されています。
ご協力をお願いしたいこと:
1. 知らない相手や、不自然なタイミングで連絡してきた「ITサポート」からのリモート操作依頼には絶対に応じないでください。
2. 不審なリンクのクリックや、アプリの「許可」ボタンを安易に押さないでください。
3. 万が一、不審な連絡を受けた場合は、すぐに情報システム部門へ報告してください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
現在、Microsoft TeamsでITサポートやヘルプデスクを装い、PCのリモート操作を要求する巧妙な攻撃が確認されています。
ご協力をお願いしたいこと:
1. 知らない相手や、不自然なタイミングで連絡してきた「ITサポート」からのリモート操作依頼には絶対に応じないでください。
2. 不審なリンクのクリックや、アプリの「許可」ボタンを安易に押さないでください。
3. 万が一、不審な連絡を受けた場合は、すぐに情報システム部門へ報告してください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Fake IT Support Messages
Hi everyone,
We have received reports of attackers impersonating IT support via Microsoft Teams to trick users into granting remote access to their computers.
What we need you to do:
1. Never grant remote access to your computer to anyone who contacts you unexpectedly, even if they claim to be from IT support.
2. Do not click on suspicious links or click "Allow" on unfamiliar app permission requests.
3. If you receive a suspicious message, please report it to the IT security team immediately.
Deadline: Immediate
Hi everyone,
We have received reports of attackers impersonating IT support via Microsoft Teams to trick users into granting remote access to their computers.
What we need you to do:
1. Never grant remote access to your computer to anyone who contacts you unexpectedly, even if they claim to be from IT support.
2. Do not click on suspicious links or click "Allow" on unfamiliar app permission requests.
3. If you receive a suspicious message, please report it to the IT security team immediately.
Deadline: Immediate