C
月内に
脅威アクター「Spring Ring」が、Microsoft Teamsユーザーを標的としたVishing(音声フィッシング)攻撃を展開しています
📌 一言でいうと
脅威アクター「Spring Ring」が、Microsoft Teamsユーザーを標的としたVishing(音声フィッシング)攻撃を展開しています。攻撃者はTeamsのチャットや音声通話を通じて信頼を得た後、セッションの乗っ取りやマルウェアの配布、インフラへの不正アクセスを試みます。コラボレーションツールの信頼性を悪用した巧妙なソーシャルエンジニアリング手法が用いられています。
🔍該当判定
- 業務でMicrosoft Teamsを利用している
- Teamsで社外の人や知らない相手からチャットや通話を受ける設定になっている
- Teamsの通知から誘導されたURLにアクセスしたり、ファイルをダウンロードしたりすることがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 知らない相手からのTeamsチャットや音声通話に対する警戒を強める。 2. 外部ユーザーからの不審なリンクやファイルの共有を無視し、報告する。 3. 多要素認証 (MFA) を有効にし、不審な認証要求を拒否する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Teams を利用したなりすまし連絡にご注意ください
お疲れさまです。情報システム担当です。
現在、Microsoft Teams のチャットや音声通話を利用して、偽の担当者を装い情報を盗み出そうとする攻撃が確認されています。
ご協力をお願いしたいこと:
1. 知らない相手や、不自然な連絡先からのチャット・通話には十分にご注意ください。
2. 相手から送られてきた不審なURLのクリックや、ファイルのダウンロードは絶対に行わないでください。
3. 不審な連絡を受けた場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認次第)
お疲れさまです。情報システム担当です。
現在、Microsoft Teams のチャットや音声通話を利用して、偽の担当者を装い情報を盗み出そうとする攻撃が確認されています。
ご協力をお願いしたいこと:
1. 知らない相手や、不自然な連絡先からのチャット・通話には十分にご注意ください。
2. 相手から送られてきた不審なURLのクリックや、ファイルのダウンロードは絶対に行わないでください。
3. 不審な連絡を受けた場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認次第)
Subject: [Security Alert] Beware of Impersonation Attacks via Microsoft Teams
Hi everyone,
We have received reports of attackers using Microsoft Teams chats and voice calls to impersonate trusted individuals and steal sensitive information.
What we need you to do:
1. Be cautious of chats or calls from unknown users or unexpected contacts.
2. Do not click on suspicious links or download files sent by unverified users.
3. If you encounter any suspicious communication, please report it to the IT security team immediately.
Deadline: Immediate
Hi everyone,
We have received reports of attackers using Microsoft Teams chats and voice calls to impersonate trusted individuals and steal sensitive information.
What we need you to do:
1. Be cautious of chats or calls from unknown users or unexpected contacts.
2. Do not click on suspicious links or download files sent by unverified users.
3. If you encounter any suspicious communication, please report it to the IT security team immediately.
Deadline: Immediate