top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft memperingatkan ancaman siber yang menargetkan pengguna Teams

Generatived

15/10/25, 00.00

Fitur kolaborasi Microsoft Teams yang kaya dan penggunaannya yang luas menjadikannya target utama ancaman siber. Penjahat siber dan penyerang yang disponsori negara mengeksploitasi fitur perpesanan, panggilan, rapat, dan berbagi layar Teams untuk melancarkan serangan. Meskipun Inisiatif Future Aman Microsoft memperkuat keamanan bawaan, organisasi didesak untuk memaksimalkan kemampuan keamanan yang berhadapan langsung dengan pelanggan. Untuk memperkuat lingkungan Teams terhadap ancaman ini, Microsoft merekomendasikan penerapan langkah-langkah penanggulangan di berbagai lapisan, termasuk identitas, titik akhir, aplikasi data, dan jaringan.

Penyerang menggunakan rantai serangan multi-tahap. Dimulai dengan fase pengintaian, di mana mereka mengeksploitasi identitas Microsoft Entra ID dan konfigurasi Teams untuk mengumpulkan informasi. Alat sumber terbuka seperti ROADtools dan TeamsEnum digunakan untuk memetakan hubungan dan izin pengguna. Setelah pengintaian, dalam fase pengembangan sumber daya, penyerang biasanya menyamar sebagai pengguna yang sah. Hal ini dilakukan dengan membahayakan penyewa yang dikonfigurasi dengan buruk atau membeli penyewa yang sah untuk mendapatkan kepercayaan.

Akses awal sering kali diperoleh melalui penipuan dukungan teknis, di mana pelaku kejahatan siber menyebarkan malware dan mencuri kredensial. Microsoft telah mengamati berbagai taktik, termasuk bom email dan penggunaan deepfake, untuk mengelabui pengguna agar memberikan akses. Teknik persistensi meliputi perolehan token autentikasi dan penipuan phishing untuk mempertahankan akses ke sistem yang telah disusupi.

Microsoft menekankan pentingnya memperkuat perlindungan identitas melalui kebijakan dan manajemen akses istimewa. Keamanan titik akhir dapat diperkuat dengan selalu memperbarui perangkat lunak dan mengaktifkan perlindungan jaringan dan web. Untuk klien dan aplikasi Teams, mereka merekomendasikan untuk mengikuti rekomendasi Secure Score dan menggunakan Intune untuk mengelola Teams. Templat rapat dan label sensitivitas sebaiknya digunakan bersama dengan kebijakan manajemen untuk melindungi data sensitif.

Untuk mengatasi ancaman ini, Microsoft menyarankan program pelatihan dan peningkatan kesadaran, termasuk pelatihan simulasi serangan. Pengembang harus mengikuti praktik terbaik saat menggunakan Microsoft Graph API. Organisasi juga dianjurkan untuk menyiapkan langkah-langkah deteksi dan respons, seperti audit dan perburuan ancaman, untuk mengidentifikasi dan memitigasi ancaman secara efektif.

Bagikan artikel ini:

Tin tức mới nhất
Zapath menambahkan fitur balasan AI dan integrasi LINE

Zapath menambahkan fitur balasan AI dan integrasi LINE

4/12/25, 00.00

zapath (Shibuya-ku, Tokyo) telah menambahkan fungsionalitas integrasi akun LINE resmi dan dukungan balasan AI ke agen AI-nya "ClinicHub."

Platform pembelajaran AI XBRAIN diluncurkan

Platform pembelajaran AI XBRAIN diluncurkan

4/12/25, 00.00

XBRAIN (Kota Nishinomiya, Prefektur Hyogo) akan meluncurkan platform pembelajaran AI "mirAI Juku" bersama dengan L-Leap dan General Consulting Group.

Paten Sistem Pendukung Aplikasi AI HD Tokyu Real Estate

Paten Sistem Pendukung Aplikasi AI HD Tokyu Real Estate

4/12/25, 00.00

Tokyu Fudosan Holdings (Shibuya-ku, Tokyo) telah mengumumkan bahwa mereka telah mengembangkan dan memperoleh paten

Pengumuman SaaS IP AI, Data, dan Teknologi Hukum

Pengumuman SaaS IP AI, Data, dan Teknologi Hukum

4/12/25, 00.00

AI Data (Minato-ku, Tokyo) dan Legal Tech (Minato-ku, Tokyo) bersama-sama mengumumkan model SaaS kekayaan intelektual "AI Kongming™ on IDX" untuk industri robotika.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
Zapath menambahkan fitur balasan AI dan integrasi LINE

Zapath menambahkan fitur balasan AI dan integrasi LINE

4/12/25, 00.00

zapath (Shibuya-ku, Tokyo) telah menambahkan fungsionalitas integrasi akun LINE resmi dan dukungan balasan AI ke agen AI-nya "ClinicHub."

Platform pembelajaran AI XBRAIN diluncurkan

Platform pembelajaran AI XBRAIN diluncurkan

4/12/25, 00.00

XBRAIN (Kota Nishinomiya, Prefektur Hyogo) akan meluncurkan platform pembelajaran AI "mirAI Juku" bersama dengan L-Leap dan General Consulting Group.

Paten Sistem Pendukung Aplikasi AI HD Tokyu Real Estate

Paten Sistem Pendukung Aplikasi AI HD Tokyu Real Estate

4/12/25, 00.00

Tokyu Fudosan Holdings (Shibuya-ku, Tokyo) telah mengumumkan bahwa mereka telah mengembangkan dan memperoleh paten

Pengumuman SaaS IP AI, Data, dan Teknologi Hukum

Pengumuman SaaS IP AI, Data, dan Teknologi Hukum

4/12/25, 00.00

AI Data (Minato-ku, Tokyo) dan Legal Tech (Minato-ku, Tokyo) bersama-sama mengumumkan model SaaS kekayaan intelektual "AI Kongming™ on IDX" untuk industri robotika.

bottom of page