Warnung vor Malware per Teams-Chat

Warnung vor Malware per Teams-Chat

ID: 1960916
(PresseBox) - Mehr als 270 Millionen Nutzer hat Microsofts Teams jeden Monat, sei es beruflich, für die Schule oder im privaten Umfeld. Sie nehmen an Videokonferenzen teil, chatten mit Kollegen und Freunden oder teilen Dateien mit ihnen. Misstrauen, wer tatsächlich Teil des eigenen Teams ist, scheint es wenig zu geben, immerhin muss jeder Nutzer mit seinem Microsoft-Konto angemeldet sein. Was die wenigsten dabei beachten: Solch ein Konto kann auch von Cyberkriminellen übernommen worden sein – und einen Schutz vor schädlichen Dateien gibt es in der Plattform nicht.

?

Das machen sich Angreifer derzeit zunutze, wie Sicherheitsforscher von Avanan warnen. Sie beobachten seit Januar, dass Hacker auf der Teams-Plattform verstärkt versuchen, Malware zu verbreiten. Dafür nutzen sie kompromittierte Microsoft-Accounts, über die sie sich in Chats einschleichen. Dort posten sie eine ausführbare Datei mit dem Namen „User Centric“ mit dem Ziel, die anderen Chat-Teilnehmer dazu zu bringen, die Datei auszuführen. Gelingt dieser Plan, schreibt eine Malware Daten in die Registry des betroffenen Systems, installiert Dynamic Link Library (DLL) Dateien und nistet sich so auf dem Windows-Rechner ein. Die Angreifer gelangen auf diesem Wege an detaillierte Informationen über das Betriebssystem und die Hardware, auf der es läuft. Auch den Sicherheitsstatus des Computers, basierend auf der Betriebssystemversion und den installierten Patches, können die Angreifer über den eingeschmuggelten Trojaner einsehen. So können die Angreifer am Ende mit ihrer Attacke den Computer ihres Opfers komplett übernehmen.

?

Wie genau die Hacker die Kontrolle über die kompromittierten Microsoft-Konten übernehmen, ist derzeit noch unklar, doch es liegt nahe, dass das über gestohlene Zugangsdaten für E-Mail-Adressen oder Microsoft-365-Konten geschieht. Diese könnten durch Phishing erbeutet oder im Darknet erworben worden sein, aber auch aus einem Angriff auf ein Unternehmen in der Software-Lieferkette stammen.



?

Die derzeitige Datenlage deutet darauf hin, dass die meisten Angriffe dieser Art sich auf das Gebiet der Great Lakes in den USA und dort auf lokale Medien konzentrieren. Doch auch andernorts sollten sich Nutzer von Teams an den Gedanken gewöhnen, dass derartige Angriffe jederzeit möglich sind, da es sich um eine relativ einfache Methode handelt, Malware zu verbreiten. Die Sicherheitsforscher von Avanan weisen darauf hin, dass Nutzer gegenüber Dateien, die über Teams verschickt werden, offenbar weit weniger skeptisch sind als gegenüber Daten, die aus anderen Kanälen stammen. Das könnte sich schnell als Fehler entpuppen. Darüber hinaus bietet Teams Gast- und externe Zugriffsfunktionen, die die Zusammenarbeit mit Personen außerhalb des Unternehmens ermöglichen. Eine Kontrolle über solche Einladungen erfolgt in vielen Fällen nur unzureichend oder manchmal sogar überhaupt nicht.

?

In den vergangenen Jahren hat die Nutzung von Plattformen wie Teams oder Zoom durch die neuen Arbeitsbedingungen in der Pandemie extrem zugenommen. Doch längst nicht jeder hat sich an die Nutzung dieser Plattformen gewöhnt und ist mit den damit verbundenen Risiken vertraut – insbesondere im Vergleich zu kriminellen Vorgehensweisen per E-Mail, wo sich die Awareness in den vergangenen Jahren deutlich verbessert hat. Doch die vielen Millionen Nutzer, die täglich sensible Themen per Chat diskutieren und vertrauliche Daten verschicken, machen Teams & Co. zu lukrativen und interessanten Zielen für Cyberkriminelle. Umso wichtiger ist es, auch hier Schutzmaßnahmen zu ergreifen, um dem kriminellen Treiben ein Ende zu bereiten. Avanan empfiehlt dazu, alle Daten zunächst in eine Sandbox herunterzuladen, um sie dort auf Malware zu scannen. Auch das gesamte Sicherheitskonzept sollte überarbeitet und Plattformen wie Teams oder Zoom aufgenommen werden. Zu guter Letzt empfiehlt es sich, auch in diesem Bereich auf Awareness-Maßnahmen zu setzen, um den Nutzern die Gefahr zu verdeutlichen, damit sie sich im Zweifel bei einer unbekannten Datei lieber einmal zu oft an die IT wenden als einmal zu wenig.

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  Studie zeigt: Analytics für Betrugserkennung steht in der Pandemie hoch im Kurs Innovatives Tool von Nabenhauer Consulting hilft Social Media auf Autopilot!
Bereitgestellt von Benutzer: PresseBox
Datum: 23.02.2022 - 11:21 Uhr
Sprache: Deutsch
News-ID 1960916
Anzahl Zeichen: 5316

Kontakt-Informationen:
Stadt:

Neustadt an der Weinstraße



Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 211 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Warnung vor Malware per Teams-Chat"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


Studie zeigt: Analytics für Betrugserkennung steht in der Pandemie hoch im Kurs ...
Heidelberg, 22. Februar 2022 - Die Pandemie hat zu einer Zunahme von Betrugsversuchen geführt - und gleichzeitig den Einsatz von Technologien zur Bekämpfung krimineller Machenschaften beschleunigt. Zu dieser Erkenntnis kommt eine aktuelle Studie (https://www.sas.com/content/sascom/en_us/offers/22q

Intuitiv, schnell und sicher: Greenmark IT stellt neues ResellerInterface vor ...
Mit ResellerInterface.com stellt die Greenmark IT GmbH eine neue Lösung für das professionelle Domain-Management vor. Diese ermöglicht eine intuitive, schnelle sowie sichere Verwaltung und ist mit zahlreichen nützlichen Funktionen ausgestattet. Neues Interface mit zahlreichen Diensten Im neuen R

Early Career Network hyrd erhält Millionenfinanzierung ...
Das Frankfurter Early-Career-Network hyrd hat eine Seed-Finanzierungsrunde im Gesamtvolumen von 1,1 Mio. EUR abgeschlossen. Investiert haben die BMH Beteiligungs-Managementgesellschaft Hessen mbH und mehrere Business Angels, darunter Christoph Maichel (Co-Founder von Creditshelf AG) und mit Andreas

Syntax-Workshop auf der HOW: Intelligente IT für nachhaltige Geschäftsmodelle mit Wasserstoff ...
- Digitales Event "Hydrogen Online Workshop" (HOW) findet am 3. März 2022 statt - Zentrale Rolle von IIoT, Cloud, KI und Analytics für datenintensive Wertschöpfungsketten Weinheim, 21. Februar 2022 ---- Der IT-Dienstleister und Managed Cloud Provider Syntax veranstaltet im Rahmen der


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z