A medida que las organizaciones adoptan Microsoft Teams para su comunicación y colaboración diarias, los ciberdelincuentes les siguen de cerca, aprovechando el entorno de confianza de la plataforma para eludir las barreras de seguridad tradicionales.

Las amenazas de phishing y malware ya no se limitan a las bandejas de entrada del correo electrónico, sino que ahora se transmiten directamente a través de los chats de Teams, a menudo bajo la apariencia de comunicaciones internas legítimas.

Cómo los ciberdelincuentes están atacando a los usuarios de Microsoft Teams

  • Ataques de malware en varias fases: Se han observado campañas sofisticadas que utilizan Microsoft Teams para distribuir malware a través de enlaces o archivos adjuntos, incluyendo técnicas como la carga lateral de archivosDLL.
  • Suplantación de identidad del personal de TI: En un incidente destacado, los atacantes se hicieron pasar por personal de TI en Teams y convencieron a los empleados para que les concedieran acceso remoto, lo que acabó provocando la instalación de un programa de ransomware.
  • Intercambio de archivos maliciosos: Los atacantes han distribuido malware a través de Teams camuflándolo como archivos inofensivos, como archivos PDF, aprovechándose de la confianza de los usuarios en los sistemas internos. Estas estrategias se aprovechan de la confianza inherente que los empleados depositan en las herramientas de comunicación internas, lo que las hace especialmente eficaces.

Por qué Microsoft Teams constituye un vector de ataque atractivo

Hay varios factores que contribuyen a que Teams se haya convertido en un vector preferido para los ciberataques:

  • Entorno de confianza: Los empleados suelen percibir Microsoft Teams como una plataforma interna y segura, lo que da lugar a que se presten menos atención a los mensajes y a los archivos adjuntos.
  • Funciones de acceso externo: La capacidad de Teams para permitir mensajes de usuarios externos puede ser objeto de uso indebido por parte de los atacantes con el fin de suplantar la identidad de contactos de confianza.
  • Falta de concienciación: Muchas organizaciones centran la formación en materia de seguridad en las amenazas relacionadas con el correo electrónico, lo que deja un vacío en cuanto a la concienciación sobre los riesgos asociados a las herramientas de colaboración.

Cómo defenderse frente a las amenazas organizadas en grupos

Para mitigar estos riesgos, las organizaciones deberían:

  • Ampliar la formación en materia de seguridad: Incorporar situaciones hipotéticas relacionadas con el phishing a través de Teams en los programas de sensibilización sobre seguridad, con el fin de enseñar a los empleados a reconocer y responder ante este tipo de amenazas.
  • Revisar y ajustar la configuración: Evalúe periódicamente las configuraciones de acceso externo de Teams para garantizar que se ajusten a las políticas de seguridad y a la tolerancia al riesgo de la organización.
  • Fomente una cultura de vigilancia: anime a los empleados a verificar los mensajes inesperados, especialmente aquellos en los que se solicite información confidencial o acceso, independientemente de la plataforma utilizada.

¿Está preparado para reforzar sus defensas frente a las amenazas organizadas en equipos?

Los ciberdelincuentes ya no llaman a la puerta de su bandeja de entrada de correo electrónico, sino que se cuelan en su chat de Teams. A medida que evoluciona el panorama de amenazas, también deben hacerlo sus defensas.

Al sensibilizar a los empleados, implementar plataformas de simulación de phishing adaptadas a herramientas de colaboración como Microsoft Teams e impartir formación específica en materia de seguridad, su organización podrá ir un paso por delante de estas amenazas emergentes.

No espere a que se produzca un incidente para tomar medidas. La formación proactiva, las pruebas continuas y unos controles más inteligentes de la plataforma son esenciales para reducir el riesgo y fomentar una cultura de resiliencia cibernética. Tanto si desea simular ataques reales, reforzar la concienciación de los usuarios o reforzar las configuraciones de seguridad de Teams, estamos aquí para ayudarle. Póngase en contacto con nosotros hoy mismo para diseñar una campaña a medida que se adapte a las necesidades específicas de su organización.

Preguntas frecuentes sobre el phishing en Microsoft Teams

¿Pueden producirse ataques de phishing a través de Microsoft Teams?

Sí. Los ciberdelincuentes utilizan cada vez más Microsoft Teams para enviar mensajes de phishing y archivos maliciosos enlaces y solicitudes falsas de asistencia informática. Dado que los empleados suelen confiar más en las plataformas de colaboración que en el correo electrónico, estos ataques pueden resultar muy eficaces.