Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion
Die als "Black Basta" bekannte Ransomware-Gruppe hat einen neuen Mechanismus entwickelt, der die Chatfunktion von Microsoft Teams zur Kontaktaufnahme ausnutzt.
Ich dachte an eine richtige Sicherheitslücke aber den Namen des Chatprogramms könnte man hier beliebig austauschen.
Da Teams die Zugriffstokens unverschlüsselt im Speicher ablegt, könnte über einen gehackten Rechner unkontrolliert Chatnachrichten an alle Rechner im Netzwerk verteilt werden. Von einem IT-Admin-Rechner wäre das fatal. Ich hätte eher an so einen Angriff von innen gedacht.
@heiseonline