“Microsoft Teams-fout maakt weg vrij voor cyberbedreigingen: Een dringende oproep tot actie”

Reading Time: ( Word Count: )

juni 27, 2023
Nextdoorsec-course

Onderzoekers hebben een fout ontdekt in de recente update van Microsoft Teams, waardoor bronnen van derden bestanden naar medewerkers van het bedrijf kunnen sturen, wat normaal gesproken een geblokkeerde activiteit is. Deze bug opent een minder ingewikkelde en goedkopere weg voor cybercriminelen om malware in doelbedrijven te introduceren, waarbij geraffineerde phishing-campagnes worden omzeild. Microsoft is momenteel niet van plan om dit als prioriteit aan te pakken.

Microsoft Teams fout

Max Corbridge en Tom Ellson, van het Red Team van JUMPSEC Labs, ontdekten de maas in de functie External Tenants van Microsoft Teams. Door deze fout kunnen cybercriminelen malware infiltreren in bestanden die naar werknemers van een organisatie worden gestuurd, waardoor de meeste moderne verdedigingsmiddelen tegen phishing worden omzeild.

Volgens Corbridge “treft deze kwetsbaarheid elke organisatie die Teams in de standaardconfiguratie gebruikt.” Cybercriminelen zouden deze bug kunnen misbruiken om talloze standaard beveiligingscontroles voor het afleveren van payloads te omzeilen, benadrukte hij.

Microsoft Teams wordt vooral gebruikt voor communicatie tussen organisaties. Door de standaardconfiguratie van Microsoft kunnen gebruikers van buiten het bedrijf contact opnemen met de werknemers. Dit maakt de weg vrij voor cybercriminelen om de app te misbruiken voor het afleveren van malware. Corbridge en Ellson omzeilden beveiligingscontroles aan de clientzijde binnen 10 minuten. Dit voorkwam dat externe huurders mogelijk schadelijke bestanden naar interne gebruikers konden sturen.

Een vertrouwd Sharepoint-domein serveert de schadelijke payload als een bestand in de Teams-inbox van het doelwit. Het erft de vertrouwensreputatie van Sharepoint in plaats van een schadelijke phishingwebsite.

Na het melden van de bug aan Microsoft, bevestigde het bedrijf de legitimiteit ervan, maar verklaarde dat het geen “onmiddellijke reparatie” vereiste. De onderzoekers stelden verzachtende maatregelen voor. Denk hierbij aan het aanpassen van beveiligingsinstellingen om communicatie te beperken tot specifieke domeinen en het informeren van medewerkers over potentiële risico’s van social engineering in verband met productiviteitsapps.

Als deze maatregelen onpraktisch zijn, stellen de onderzoekers voor dat organisaties gebruik maken van web proxy logs. Deze logbestanden kunnen waarschuwingen of inzicht geven in medewerkers die verzoeken voor externe berichten accepteren, waardoor hun cyberbeveiligingsmaatregelen worden verbeterd.

Ondanks de eenvoud van deze aanpak ligt de uitdaging in het omzetten van deze gegevens in een nuttig telemetriehulpmiddel. Op dit moment geeft het geen specifieke details zoals gebruikersnamen of de inhoud van het bericht in kwestie. Het biedt echter wel enig inzicht in de frequentie van dit soort transacties binnen een organisatie. Dit zou vitale informatie kunnen zijn voor het ontwikkelen van verdere strategieën om de schade te beperken.

Microsoft Teams fout

Deze ontdekking spoort organisaties aan om onmiddellijk stappen te ondernemen om hun digitale communicatie- en bestandsdelingstools zo goed mogelijk te beveiligen. Dit omvat regelmatige beveiligingsaudits, het updaten van software met de nieuwste patches en beveiligingsverbeteringen en het trainen van werknemers over de potentiële cyberbeveiligingsrisico’s van deze tools.

Deze nieuwste fout benadrukt de voortdurende en evoluerende bedreigingen van organisaties in het huidige digitale landschap. Naarmate de afhankelijkheid van digitale samenwerkingstools zoals Microsoft Teams toeneemt, moeten softwareleveranciers en organisaties waakzaam en proactief blijven in hun cyberbeveiligingsinspanningen om zich te beschermen tegen dergelijke kwetsbaarheden.

Microsoft heeft nog geen officiële verklaring of reactieplan afgegeven over het Microsoft Teams-fout dat door Corbridge en Ellson is ontdekt. Organisaties worden daarom aangemoedigd om de voorgestelde maatregelen te implementeren en alert te blijven op updates.

Saher

Saher

Author

Saher is a cybersecurity researcher with a passion for innovative technology and AI. She explores the intersection of AI and cybersecurity to stay ahead of evolving threats.

Other interesting articles

“Apple neutraliseert misbruikte kwetsbaarheden: Een uitgebreide update”

Apple heeft beveiligingsverbeteringen geïntroduceerd om 'zero-day'-kwetsbaarheden te neutraliseren die zijn ...

“Ongeziene risico’s: Hoe de gestolen Microsoft-sleutel meer kan ontsluiten dan verwacht”.

De vermeende diefstal van een beveiligingssleutel van Microsoft zou spionnen in Peking in staat hebben gesteld om ...

“De AI-prestaties van ChatGPT: Verder dan de Turingtest of nog niet helemaal?”

ChatGPT, een kunstmatige intelligentie chatbot van OpenAI, heeft door zijn buitengewone capaciteiten veel stof ...

“Verliest Threads zijn draad? De Twitter rivaal van Instagram nader bekeken”.

Een artikel van de Wall Street Journal van vrijdag waarschuwde dat Instagram's nieuwe concurrent voor Twitter, ...
0 reacties

Een reactie versturen

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *