Мошенники научились отправлять вирусы в MS Teams под видом контактов

Эксперты компании Jumpsec, специализирующейся на информационной безопасности, рассказали, что обнаружили в приложении корпоративной платформы Microsoft Teams уязвимость, пользуясь которой злоумышленники могут рассылать вирусы от имени контактов.Ferra
Использующие Microsoft Team организации, как правило, устанавливают настройки по умолчанию, что открывает дверь для атак со стороны внешних пользователей.Газета.Ru
Достаточно подменить идентификаторы получателя в запросе POST, чтобы отправить файл с вредоносным кодом, маскированный под обычный документ, который кажется пришедшим от знакомого контакта.RuNews24.ru
Чтобы повысить безопасность сотрудников организаций, Jumpsec рекомендует организациям пересмотреть настройки Microsoft Teams и ограничить общение с внешними пользователями.Газета.Ru
Эта новость в СМИ