Teams is vatbaar voor moderne malware, blijkt uit nieuw onderzoek

De kwetsbaarheid maakt het omzeilen van beveiligingscontroles mogelijk.

  • De kwetsbaarheid bestaat in de nieuwste versie van Microsoft Teams.
  • Hackers kunnen beveiligingscontroles omzeilen met IDOR.
  • De hacker moet echter een vergelijkbaar domein kopen en dit registreren bij M365.
idor microsoft-teams

Onlangs heeft een studie aangetoond dat voorbij 80% van de Microsoft Teams-accounts is minstens één keer gehackt, anno 2022. Wat nog zorgwekkender is, is het feit dat uit hetzelfde onderzoek bleek dat 60% van de Microsoft Teams-accounts met succes werd gehackt. Dat is een zorgwekkend aantal, maar hoe gemakkelijk kan Microsoft Teams in dit geval worden gehackt?

Nou, het blijkt dat Teams heel gemakkelijk kan worden gehackt. Nieuw onderzoek uitgevoerd door Het rode team van JUMPSEC ontdekte dat Team eigenlijk gevoelig is voor moderne malware. En externe huurders kunnen ook gemakkelijk malware in Microsoft Teams brengen.

Hoe kan dit gebeuren? Er is een kwetsbaarheid in de nieuwste versie van Microsoft Teams. Door dit beveiligingslek kan de malware elke organisatie infiltreren die Microsoft Teams in de standaardconfiguratie gebruikt.

De hacker kan de beveiligingscontroles aan de clientzijde omzeilen. Deze beveiligingscontroles voorkomen dat externe tenants bestanden (in dit geval malware) naar personeel in uw organisatie sturen.

IDOR in Microsoft Teams maakt de introductie van malware mogelijk

De uitbuiting is mogelijk door een kwetsbaarheid in de beveiligingscontroles aan de clientzijde. In Microsoft Teams kunnen bepaalde beveiligingscontroles aan de clientzijde worden geïmplementeerd.idor microsoft-teams

Dat betekent dus dat één hacker zich kan voordoen als een persoon van uw organisatie, en door deze controles te omzeilen, kunnen ze u schadelijke bestanden sturen. Dit, in combinatie met een andere kwetsbaarheid, stelt de hacker in staat om schadelijke bestanden rechtstreeks naar uw inbox te sturen.

Het onderzoek stelt dat deze methode bijna alle moderne antiphishing-beveiligingscontroles kan omzeilen. Het vereist echter dat de hacker een domein koopt dat vergelijkbaar is met uw doelorganisatie en dit registreert bij M365.

Maar het heeft gevolgen voor elke organisatie die Teams in de standaardconfiguratie gebruikt, dus deze kwetsbaarheid heeft een enorm potentieel om te worden uitgebuit door bedreigingsactoren.

De kwetsbaarheid werd erkend door Microsoft en de in Redmond gevestigde technologiegigant bevestigde zelfs de legitimiteit ervan. De techgigant zei echter dat het niet voldeed aan de lat voor onmiddellijk onderhoud.

Er zijn nog steeds dingen die uw organisatie kan doen om zichzelf te beschermen. Volgens het onderzoek kun je het volgende doen:

  • Controleer of er een zakelijke vereiste is dat externe huurders toestemming hebben om uw personeel berichten te sturen.
  • Medewerkers informeren over de mogelijkheid van productiviteits-apps zoals Teams, Slack, Sharepoint, enz. voor het lanceren van social engineering-campagnes.

Zoals u kunt zien, is Teams weliswaar een erg populaire app voor organisaties, maar ook uiterst kwetsbaar voor aanvallen. Aangezien dit soort kwetsbaarheden echter vaak worden gepatcht in updates, moet u uw Teams altijd up-to-date houden naar de nieuwste versie. Jij kunt lezen het onderzoek hier volledig.

Wat vind je van deze kwetsbaarheid? Laat het ons zeker weten in de comments hieronder.

Teams-gebruikers krijgen een foutmelding als ze niet kunnen deelnemen aan een vergadering

Teams-gebruikers krijgen een foutmelding als ze niet kunnen deelnemen aan een vergaderingMicrosoft Teams

De functie is alleen beschikbaar in de nieuwe Teams-ervaring.Aan alle Teams 2.0-gebruikers: als u vanaf november niet kunt deelnemen aan een vergadering, ontvangt u hierover een melding via Teams-f...

Lees verder
Teams Rooms op Android krijgen end-to-end-codering

Teams Rooms op Android krijgen end-to-end-coderingMicrosoft TeamsTeams

De IT-beheerders of organisatoren moeten de functie eerst inschakelen.Microsoft Teams op Android-apparaten wordt vanaf nu ook automatisch bijgewerkt.Bovendien krijgen de Teams Rooms ook extra bevei...

Lees verder
Hoe u de Teams Meeting-invoegtoepassing opnieuw inschakelt vanuit Outlook

Hoe u de Teams Meeting-invoegtoepassing opnieuw inschakelt vanuit OutlookMicrosoft TeamsOutlook

Microsoft heeft eindelijk een fix in versie uitgebracht 1.5.00.28567 en gebruikers kunnen nu Teams-vergaderingen maken in Outlook.Dit komt maanden nadat Microsoft het probleem heeft erkend.Ontdek d...

Lees verder