C
月内に
Microsoft Teamsの更新を装ったフィッシング攻撃「Operation BlueDash」
📌 一言でいうと
Microsoft Teamsの更新を装ったフィッシング攻撃「RMMツールを導入させる攻撃キャンペーン">Operation BlueDash」が確認されました。攻撃者は偽のMicrosoft Storeページへ誘導し、悪意のあるインストールファイルを配布します。実行すると、Level RMMやConnectWise ScreenConnectなどの正当なリモート管理ツールがインストールされ、攻撃者が被害者のPCを遠隔操作できるようになります。
🔍該当判定
- 社内でMicrosoft Teamsを業務利用している
- 社員が外部から届いたメール内のリンクを辿り、ファイルをダウンロードする操作を行う可能性がある
- PCの管理において、Microsoft Store以外のサイトからソフト(.exeファイル)をインストールすることを許可している
- Level RMM または ConnectWise ScreenConnect という遠隔操作ソフトを自社で導入・利用していない(=攻撃者がこれらを悪用して侵入するリスクがある)
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールに含まれるリンクを安易にクリックしないこと。ソフトウェアの更新は必ず公式サイトや公式ストアから直接行うこと。不審な実行ファイル(.exe)をダウンロード・実行しないこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Teamsの偽更新通知にご注意ください
お疲れさまです。情報システム担当です。
Microsoft Teamsの更新を装い、偽のサイトへ誘導してウイルスに感染させる攻撃が確認されています。
ご協力をお願いしたいこと:
1. 「Teamsを更新しないとファイルが開けない」といった不審なメールのリンクは絶対にクリックしないでください。
2. ソフトウェアの更新依頼がメールで届いた場合、リンク先ではなく公式のアプリストアや設定画面から更新を確認してください。
3. 万が一、不審なファイルをダウンロードして実行してしまった場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
Microsoft Teamsの更新を装い、偽のサイトへ誘導してウイルスに感染させる攻撃が確認されています。
ご協力をお願いしたいこと:
1. 「Teamsを更新しないとファイルが開けない」といった不審なメールのリンクは絶対にクリックしないでください。
2. ソフトウェアの更新依頼がメールで届いた場合、リンク先ではなく公式のアプリストアや設定画面から更新を確認してください。
3. 万が一、不審なファイルをダウンロードして実行してしまった場合は、すぐに情報システム担当までご連絡ください。
対応期限: 本日中
Subject: [Security Alert] Beware of Fake Microsoft Teams Update Notifications
Dear employees,
We have detected a phishing campaign that tricks users into installing malicious software by pretending to be a Microsoft Teams update.
What you need to do:
1. Do not click on links in suspicious emails claiming that you need to update Teams to view a shared document.
2. Always perform software updates through official channels (e.g., Microsoft Store or the app's internal update settings), not via email links.
3. If you have accidentally downloaded and run an unknown file, please contact the IT security team immediately.
Deadline: Immediate
Dear employees,
We have detected a phishing campaign that tricks users into installing malicious software by pretending to be a Microsoft Teams update.
What you need to do:
1. Do not click on links in suspicious emails claiming that you need to update Teams to view a shared document.
2. Always perform software updates through official channels (e.g., Microsoft Store or the app's internal update settings), not via email links.
3. If you have accidentally downloaded and run an unknown file, please contact the IT security team immediately.
Deadline: Immediate