دانش و فناوریلپ تاپ

بله! بهره برداری تیم های مایکروسافت توسط نیروی دریایی ایالات متحده فاش شد – در اینجا نحوه متوقف کردن آن آورده شده است


بر اساس گزارشی در نیووین، یکی از اعضای نیروی دریایی ایالات متحده از یک نقص در کد مایکروسافت تیمز سوء استفاده کرد. فرضاً می‌تواند توسط هکرها برای ارسال پیوست‌های مخرب به گروه Teams از یک منبع خارجی استفاده شود.

الکس رید، یکی از اعضای تیم قرمز نیروی دریایی ایالات متحده (یک تیم امنیت سایبری در نیروی دریایی)، ابزار “TeamsPhisher” را در GitHub. هدف اعلام شده تیم قرمز شبیه سازی حملات هکرها و سپس ایجاد راه حل هایی برای دفاع در برابر این حملات هکری است.

نحوه محافظت در برابر این سوء استفاده تیم های مایکروسافت

(اعتبار تصویر: آینده)

طبق فایل README در GitHub، کسب‌وکارهایی که از Teams استفاده می‌کنند می‌توانند با مدیریت گزینه‌های مربوط به دسترسی خارجی از طریق مرکز مدیریت تیم‌های مایکروسافت در زیر Users -> External Access، سوء استفاده‌هایی مانند TeamsPhisher را دور بزنند و دسترسی آن به جلسات کاربر را مسدود کنند. ادمین‌های تیم‌ها می‌توانند یک «بلاک جهانی» راه‌اندازی کنند و تنها به مستاجران خارجی خاص برای ارتباطات اجازه دهند.



منبع

دیدگاهتان را بنویسید

دکمه بازگشت به بالا