Actualidad ISAC

 
Alerta

Hackers se hacen pasar por soporte de TI en Microsoft Teams para tomar el control remoto de equipos Windows

Resumen Informativo

🏷 Tags:MALWAREEXPLOITTROYANOVULNERABILIDADINGENIERíA SOCIALCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los hackers se hacen pasar por soporte de TI en Microsoft Teams para tomar el control remoto de las PC con Windows, difundida en fecha 02/09/2026 10:01, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los ciberdelincuentes se hacen pasar por técnicos de TI en Microsoft Teams y persuaden a los empleados para que entreguen el control de sus ordenadores con Windows. La campaña convierte una conversación de soporte familiar en una ruta directa para instalar malware, dejando al intruso capaz de trabajar en el dispositivo de la víctima como si estuviera sentado frente a él.

El ataque comienza a través del contacto externo de Teams, donde un operador genera confianza y le pide al objetivo que abra Windows Quick Assist. Los analistas de la Unidad 42 identificaron la actividad como una operación de mesa de ayuda falsa que combina ingeniería social, abuso de control remoto y un canal de comando oculto. Los hackers se hacen pasar por soporte de TI en Microsoft Teams Las personas que llaman se hacen pasar por un técnico de TI y utilizan el acceso externo de Teams para alcanzar los objetivos. Dirigen al empleado a Quick Assist, una utilidad nativa de Windows destinada a soporte legítimo, y buscan la aprobación para una sesión remota.

La orientación de los ataques de vishing de Microsoft Teams refuerza que una solicitud para iniciar un software de soporte remoto merece la misma precaución que un archivo adjunto sospechoso. Power your Tier 1 with threat intelligence from 15K SOCs: Integrate TI Lookup in your SOC The post Hackers Pose as IT Support on Microsoft Teams to Take Remote Control of Windows PCs appeared first on Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
amazonaws[.]comawsamazonaws[.]comattamazonaws[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers se hacen pasar por soporte de TI en Microsoft Teams para tomar el control remoto de las PC con Windows
Publicado: 02/09/2026 10:01
Enlace: https://cybersecuritynews.com/hackers-pose-as-it-support-microsoft-teams
Consultado: 02/09/2026

Consultar publicación original ↗

Anterior
Siguiente