top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft memperingatkan ancaman siber yang menargetkan pengguna Teams

Generatived

15/10/25, 00.00

Fitur kolaborasi Microsoft Teams yang kaya dan penggunaannya yang luas menjadikannya target utama ancaman siber. Penjahat siber dan penyerang yang disponsori negara mengeksploitasi fitur perpesanan, panggilan, rapat, dan berbagi layar Teams untuk melancarkan serangan. Meskipun Inisiatif Future Aman Microsoft memperkuat keamanan bawaan, organisasi didesak untuk memaksimalkan kemampuan keamanan yang berhadapan langsung dengan pelanggan. Untuk memperkuat lingkungan Teams terhadap ancaman ini, Microsoft merekomendasikan penerapan langkah-langkah penanggulangan di berbagai lapisan, termasuk identitas, titik akhir, aplikasi data, dan jaringan.

Penyerang menggunakan rantai serangan multi-tahap. Dimulai dengan fase pengintaian, di mana mereka mengeksploitasi identitas Microsoft Entra ID dan konfigurasi Teams untuk mengumpulkan informasi. Alat sumber terbuka seperti ROADtools dan TeamsEnum digunakan untuk memetakan hubungan dan izin pengguna. Setelah pengintaian, dalam fase pengembangan sumber daya, penyerang biasanya menyamar sebagai pengguna yang sah. Hal ini dilakukan dengan membahayakan penyewa yang dikonfigurasi dengan buruk atau membeli penyewa yang sah untuk mendapatkan kepercayaan.

Akses awal sering kali diperoleh melalui penipuan dukungan teknis, di mana pelaku kejahatan siber menyebarkan malware dan mencuri kredensial. Microsoft telah mengamati berbagai taktik, termasuk bom email dan penggunaan deepfake, untuk mengelabui pengguna agar memberikan akses. Teknik persistensi meliputi perolehan token autentikasi dan penipuan phishing untuk mempertahankan akses ke sistem yang telah disusupi.

Microsoft menekankan pentingnya memperkuat perlindungan identitas melalui kebijakan dan manajemen akses istimewa. Keamanan titik akhir dapat diperkuat dengan selalu memperbarui perangkat lunak dan mengaktifkan perlindungan jaringan dan web. Untuk klien dan aplikasi Teams, mereka merekomendasikan untuk mengikuti rekomendasi Secure Score dan menggunakan Intune untuk mengelola Teams. Templat rapat dan label sensitivitas sebaiknya digunakan bersama dengan kebijakan manajemen untuk melindungi data sensitif.

Untuk mengatasi ancaman ini, Microsoft menyarankan program pelatihan dan peningkatan kesadaran, termasuk pelatihan simulasi serangan. Pengembang harus mengikuti praktik terbaik saat menggunakan Microsoft Graph API. Organisasi juga dianjurkan untuk menyiapkan langkah-langkah deteksi dan respons, seperti audit dan perburuan ancaman, untuk mengidentifikasi dan memitigasi ancaman secara efektif.

Bagikan artikel ini:

Tin tức mới nhất
Arsaga Partners Mendukung Digital Transformation dan Pendidikan AI

Arsaga Partners Mendukung Digital Transformation dan Pendidikan AI

5/12/25, 00.00

Arsaga Partners (Shibuya-ku, Tokyo) mengundang tujuh siswa dari Sekolah Menengah Atas Kyoto Prefektur Fukuoka untuk mengunjungi perusahaan pada tanggal 11 November 2025.

Baidu Simeji mengumumkan tren untuk Generasi Z

Baidu Simeji mengumumkan tren untuk Generasi Z

5/12/25, 00.00

Simeji, yang disediakan oleh Baidu (Minato-ku, Tokyo), telah mengumumkan hasil Simeji presents Gen Z Trend Awards 2025, yang ditujukan untuk Gen Z.

Konica Minolta meluncurkan portal SaaS AI baru

Konica Minolta meluncurkan portal SaaS AI baru

5/12/25, 00.00

Pada tanggal 27 November 2025, Konica Minolta Jepang meluncurkan situs portal layanan AI SaaS "AI SaaS by Konica Minolta ICW".

Grup Diskusi AI Oracle Cloud BLUEISH

Grup Diskusi AI Oracle Cloud BLUEISH

5/12/25, 00.00

BLUEISH (Minato-ku, Tokyo) akan mengadakan sesi di Oracle Cloud dan AI Forum pada tanggal 11 Desember 2025.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Arsaga Partners Mendukung Digital Transformation dan Pendidikan AI

Arsaga Partners Mendukung Digital Transformation dan Pendidikan AI

5/12/25, 00.00

Arsaga Partners (Shibuya-ku, Tokyo) mengundang tujuh siswa dari Sekolah Menengah Atas Kyoto Prefektur Fukuoka untuk mengunjungi perusahaan pada tanggal 11 November 2025.

Baidu Simeji mengumumkan tren untuk Generasi Z

Baidu Simeji mengumumkan tren untuk Generasi Z

5/12/25, 00.00

Simeji, yang disediakan oleh Baidu (Minato-ku, Tokyo), telah mengumumkan hasil Simeji presents Gen Z Trend Awards 2025, yang ditujukan untuk Gen Z.

Konica Minolta meluncurkan portal SaaS AI baru

Konica Minolta meluncurkan portal SaaS AI baru

5/12/25, 00.00

Pada tanggal 27 November 2025, Konica Minolta Jepang meluncurkan situs portal layanan AI SaaS "AI SaaS by Konica Minolta ICW".

Grup Diskusi AI Oracle Cloud BLUEISH

Grup Diskusi AI Oracle Cloud BLUEISH

5/12/25, 00.00

BLUEISH (Minato-ku, Tokyo) akan mengadakan sesi di Oracle Cloud dan AI Forum pada tanggal 11 Desember 2025.

bottom of page