Actualidad ISAC

 
Alerta

Hackers utilizan llamadas falsas al servicio de asistencia de Microsoft Teams para distribuir malware y propagarse lateralmente en redes

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITTROYANOVULNERABILIDADRCEIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos usan Microsoft Teams como servicio de asistencia para llamadas de malware y movimiento lateral de la red, difundida en fecha 01/09/2026 13:34, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los atacantes están convirtiendo las llamadas a la mesa de ayuda de Microsoft Teams en un punto de entrada para el malware y el compromiso de la red. Una campaña rastreada como Spring Ring utilizaba cuentas externas que se asemejaban al soporte interno de TI para chatear con los empleados, luego llamarlos y presionar para obtener acceso remoto o ejecución de software.

Los hackers armaron el anillo de primavera de las llamadas de la mesa de ayuda de Microsoft Teams con un chat uno a uno de Teams de los inquilinos de.onmicrosoft.com controlados por los atacantes. Las cuentas llevaban nombres de exhibición autorizados, como mesa de ayuda, asistencia de TI o personal de soporte, mientras que algunas usaban nombres de personas reales para hacer que el contacto pareciera más creíble. Ese método se hace eco de una reciente campaña de phishing de Microsoft Teams en la que el personal de soporte falso empujó malware a través del servicio de colaboración. Flujo de ataque completo de las dos campañas de Spring Ring (Fuente – Unidad42) El intento de adquisición se bloqueó, pero la secuencia ilustra cómo una llamada a la mesa de ayuda puede convertirse en un ataque de identidad grave.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
ithelpcenter365[.]onmicrosoft[.]comgenitprotectiondepartment[.]onmicrnewsystemmaintenance[.]onmicrofficedesk365[.]onmicrofficesecures[.]onmicrtbcsschid[.]onmicrinternalusahelpdeskit[.]onmicrteams0137[.]onmicrinfrastructurefirewall[.]onmicrmandatorynetworkmonitoring[.]onmicrbilelonellc[.]onmicrcertifiednetworksec[.]onmicrinternalsystemsdaily[.]onmicronmicrosoft[.]comgencertifiedupdatenetwork[.]onmicronmicrosoft[.]comparattemptsdomainsan-sid[.]comattsan-sid[.]compattern-org-filters-update-[.]exetaiosoft[.]comideonmicrosoft[.]comide

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos usan Microsoft Teams como servicio de asistencia para llamadas de malware y movimiento lateral de la red
Publicado: 01/09/2026 13:34
Enlace: https://cybersecuritynews.com/hackers-weaponize-microsoft-teams
Consultado: 01/09/2026

Consultar publicación original ↗

Anterior
Siguiente