āļāđāļēāļ§āđāļŦāļāđāļŠāļ°āđāļāļ·āļāļāļ§āļāļāļēāļĢāđāļāļāļĩ: āļāđāļāļāđāļŦāļ§āđ Microsoft Teams āđāļāļīāļāļāļēāļāđāļŪāļāđāļāļāļĢāđāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ
āļ§āļąāļāļāļĩāđāļĄāļĩāđāļĢāļ·āđāļāļāđāļĨāđāļēāļāļĩāđāļāļāļāļģāļāļēāļāļŠāļēāļĒāđāļāļāļĩāđāļĨāļ°āļāļāļāđāļāļĢāļāļąāđāļ§āđāļĨāļāļāđāļāļāļāļąāļāđāļŦāđāļāļĩ āđāļāļĢāļēāļ°āļĄāļąāļāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŠāļ·āđāļāļŠāļēāļĢāļĒāļāļāļāļīāļĒāļĄāļāļĒāđāļēāļ Microsoft Teams āļāļĩāđāļĄāļĩāļāļđāđāđāļāđāļāļēāļāļāļ§āđāļē 320 āļĨāđāļēāļāļāļāļāļąāđāļ§āđāļĨāļ āļāļķāđāļāļĨāđāļēāļŠāļļāļāļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Check Point Research āđāļāđāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ 4 āļāļļāļ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŦāļĢāļ·āļāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩ “āļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ” āđāļĨāļ° “āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ” āđāļāđāļāļĒāđāļēāļāđāļāļāđāļāļĩāļĒāļ
āļĨāļāļāļāļķāļāļ āļēāļāļ§āđāļē āļāļļāļāđāļāđāļĢāļąāļāļāđāļāļāļ§āļēāļĄāļāļēāļ CEO āļŦāļĢāļ·āļāļŦāļąāļ§āļŦāļāđāļēāļāđāļēāļĒāļāļēāļĢāđāļāļīāļāļāļĩāđāļāļđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļāđāļāļĢāļīāļāđ āđāļĨāđāļ§āļĄāļąāļāļāļđāļāļāļĨāļāļĄāļāļķāđāļāļĄāļēāđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļāļļāļāļāļĨāļīāļāļĨāļīāļāļāđāļāļąāļāļāļĢāļēāļĒ āļŦāļĢāļ·āļāđāļāļāđāļāļīāļāļāļīāļāļāļąāļāļāļĩ… āļāļĩāđāļāļ·āļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāļāļēāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđ
4 āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāļīāļāđāļāļ
āđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ āđāļŪāļāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļ·āđāļāļŦāļēāļāđāļāļāļ§āļēāļĄāļāļĩāđāļŠāđāļāđāļāđāļĨāđāļ§ āđāļāļĒāđāļĄāđāđāļŠāļāļāļāļģāļ§āđāļē “Edited” āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāđāļĄāđāļĢāļđāđāļ§āđāļēāļāđāļāļāļ§āļēāļĄāļāļđāļāđāļāđāđāļ
āļāļĨāļāļĄāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāđāļāļāļ§āļēāļĄ āđāļāļĒāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļāđāļē imdisplayname āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāđāļŠāļāļāļāļ·āđāļāļāļđāđāļŠāđāļāđāļāđāļāļāļļāļāļāļĨāļŠāļģāļāļąāļ āđāļāđāļ CEO āļŦāļĢāļ·āļ CFO āđāļāđ
āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļđāđāļŠāļāļāļāļēāđāļāđāļāļāļŠāđāļ§āļāļāļąāļ§ āđāļāđ API āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļŦāļąāļ§āļāđāļāđāļāļ āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāđāļāđāļēāđāļāļāļīāļāļ§āđāļēāđāļāļāļāļąāđāļāļĄāļēāļāļēāļāļāļāļāļ·āđāļ
āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāđāļāļĢāđāļāļ§āļīāļāļĩāđāļ/āđāļŠāļĩāļĒāļ āđāļāļĨāļĩāđāļĒāļāļāđāļē displayName āđāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāļāļēāļĢāđāļāļĢ āļāļģāđāļŦāđāļāļđāđāļŦāļĄāļ·āļāļāļ§āđāļēāđāļāļĢāļĄāļēāļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļŦāļĢāļ·āļāđāļāļāļāļŠāļģāļāļąāļ
āļŠāļēāļĢāļ°āđāļāļīāđāļĄāđāļāļīāļĄ
āļāđāļāļāđāļŦāļ§āđāļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļąāļāļāļĒāļđāđāđāļāļāļĨāļļāđāļĄ “Social Engineering” āļāļķāđāļāđāļāđāļāđāļāļāļāļīāļāļāļĩāđāđāļāđāļŦāļĨāļāļāļĨāđāļāđāļŦāļĒāļ·āđāļāđāļŦāđāļāļģāļāļēāļĄāđāļāļĒāļāļēāļĻāļąāļĒāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļ
āļāļēāļĢāļāļĨāļāļĄāļāļąāļ§āđāļāļĢāļ°āļāļāļŠāļ·āđāļāļŠāļēāļĢāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ BEC (Business Email Compromise) āļāļķāđāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļŦāļĨāļēāļĒāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđāļāđāļāļāļĩ
āđāļĄāđ Microsoft āļāļ°āļāļąāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāđāļāđāļ “āļāļēāļāļāļĨāļēāļ” āđāļāđāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļ·āļāļāļ§āđāļē āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļĨāļāļĄāļāļąāļ§āđāļāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļąāļāļāļąāđāļ§āđāļĨāļāļāļąāđāļ “āļāļąāļāļāļĢāļēāļĒāļāļ§āđāļēāļāļĩāđāļāļīāļ”
āļŠāļĢāļļāļāļāļĢāļ°āđāļāđāļāļŠāļģāļāļąāļ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāđāļ Microsoft Teams
āđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāđāļŠāļāļāļ§āđāļēāđāļāļĒāļāļđāļāđāļāđ
āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāļŠāđāļāđāļāđāļāđāļāđāļāļ·āļāļ
āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļđāđāļŠāļāļāļāļēāđāļāđāļāļāļŠāđāļ§āļāļāļąāļ§
āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāđāļāļĢāđāļāļ§āļīāļāļĩāđāļ/āđāļŠāļĩāļĒāļ
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
āļāļēāļĢāļŦāļĨāļāļāđāļŦāđāđāļāļāđāļāļīāļāļāļīāļāļāļąāļāļāļĩ
āļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļĄāļąāļĨāđāļ§āļĢāđāļāđāļēāļāļĨāļīāļāļāđāļāļĨāļāļĄ
āļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļąāļāļāļĩāļŦāļĢāļ·āļāļĢāļŦāļąāļŠāļāđāļēāļ
āļāļēāļĢāļŠāļĢāđāļēāļāļāļ§āļēāļĄāļŠāļąāļāļŠāļāđāļāļāļēāļĢāļāļĢāļ°āļāļļāļĄāļŠāļģāļāļąāļ
āļāļģāđāļāļ·āļāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļēāļāļāļāļāđāļāļĢ
āļāļĒāđāļēāđāļāļ·āđāļāļāđāļāļāļ§āļēāļĄāļŦāļĢāļ·āļāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāļēāļāļāļļāļāļāļĨāļŠāļģāļāļąāļāđāļāļĒāđāļĄāđāļāļĢāļ§āļāļŠāļāļ
āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļēāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļđāļāļīāļāļāļāļāļī
āļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļāļĢāļĄāļāļāļąāļāļāļēāļāđāļĢāļ·āđāļāļāļ āļąāļĒ Social Engineering
āļāļąāļāđāļāļāļĢāļ°āļāļāđāļĨāļ°āļāļīāļāļāļēāļĄāļāđāļāļāđāļŦāļ§āđāļāļēāļāļāļđāđāļāļąāļāļāļēāļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
āļāđāļēāļāļāļāđāļāļĢāļāļāļāļāļļāļāđāļāđ Microsoft Teams āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŦāļĨāļąāļāđāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢ āđāļĢāļ·āđāļāļāļāļĩāđāđāļĄāđāļāļ§āļĢāļĄāļāļāļāđāļēāļĄāđāļāđāļāļāļēāļ āđāļāļĢāļēāļ°āļĄāļąāļāđāļĄāđāđāļāđāđāļāđāđāļĢāļ·āđāļāļāđāļāļāļāļīāļ… āđāļāđāļĄāļąāļāļāļ·āļāđāļĢāļ·āđāļāļāļāļāļ “āļāļ§āļēāļĄāđāļ§āđāļ§āļēāļāđāļ” āļāļĩāđāļāļēāļāļāļđāļāļāļģāļĨāļēāļĒāđāļāđāđāļāļāļĢāļīāļāļāļē.
https://securityonline.info/microsoft-teams-flaws-exposed-attackers-could-impersonate-executives-and-forge-caller-identity/
āļ§āļąāļāļāļĩāđāļĄāļĩāđāļĢāļ·āđāļāļāđāļĨāđāļēāļāļĩāđāļāļāļāļģāļāļēāļāļŠāļēāļĒāđāļāļāļĩāđāļĨāļ°āļāļāļāđāļāļĢāļāļąāđāļ§āđāļĨāļāļāđāļāļāļāļąāļāđāļŦāđāļāļĩ āđāļāļĢāļēāļ°āļĄāļąāļāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŠāļ·āđāļāļŠāļēāļĢāļĒāļāļāļāļīāļĒāļĄāļāļĒāđāļēāļ Microsoft Teams āļāļĩāđāļĄāļĩāļāļđāđāđāļāđāļāļēāļāļāļ§āđāļē 320 āļĨāđāļēāļāļāļāļāļąāđāļ§āđāļĨāļ āļāļķāđāļāļĨāđāļēāļŠāļļāļāļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Check Point Research āđāļāđāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ 4 āļāļļāļ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŦāļĢāļ·āļāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩ “āļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ” āđāļĨāļ° “āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ” āđāļāđāļāļĒāđāļēāļāđāļāļāđāļāļĩāļĒāļ
āļĨāļāļāļāļķāļāļ āļēāļāļ§āđāļē āļāļļāļāđāļāđāļĢāļąāļāļāđāļāļāļ§āļēāļĄāļāļēāļ CEO āļŦāļĢāļ·āļāļŦāļąāļ§āļŦāļāđāļēāļāđāļēāļĒāļāļēāļĢāđāļāļīāļāļāļĩāđāļāļđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļāđāļāļĢāļīāļāđ āđāļĨāđāļ§āļĄāļąāļāļāļđāļāļāļĨāļāļĄāļāļķāđāļāļĄāļēāđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļāļļāļāļāļĨāļīāļāļĨāļīāļāļāđāļāļąāļāļāļĢāļēāļĒ āļŦāļĢāļ·āļāđāļāļāđāļāļīāļāļāļīāļāļāļąāļāļāļĩ… āļāļĩāđāļāļ·āļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāļāļēāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđ
4 āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāļīāļāđāļāļ
āđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ āđāļŪāļāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļ·āđāļāļŦāļēāļāđāļāļāļ§āļēāļĄāļāļĩāđāļŠāđāļāđāļāđāļĨāđāļ§ āđāļāļĒāđāļĄāđāđāļŠāļāļāļāļģāļ§āđāļē “Edited” āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāđāļĄāđāļĢāļđāđāļ§āđāļēāļāđāļāļāļ§āļēāļĄāļāļđāļāđāļāđāđāļ
āļāļĨāļāļĄāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāđāļāļāļ§āļēāļĄ āđāļāļĒāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļāđāļē imdisplayname āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāđāļŠāļāļāļāļ·āđāļāļāļđāđāļŠāđāļāđāļāđāļāļāļļāļāļāļĨāļŠāļģāļāļąāļ āđāļāđāļ CEO āļŦāļĢāļ·āļ CFO āđāļāđ
āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļđāđāļŠāļāļāļāļēāđāļāđāļāļāļŠāđāļ§āļāļāļąāļ§ āđāļāđ API āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļŦāļąāļ§āļāđāļāđāļāļ āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāđāļāđāļēāđāļāļāļīāļāļ§āđāļēāđāļāļāļāļąāđāļāļĄāļēāļāļēāļāļāļāļāļ·āđāļ
āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāđāļāļĢāđāļāļ§āļīāļāļĩāđāļ/āđāļŠāļĩāļĒāļ āđāļāļĨāļĩāđāļĒāļāļāđāļē displayName āđāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāļāļēāļĢāđāļāļĢ āļāļģāđāļŦāđāļāļđāđāļŦāļĄāļ·āļāļāļ§āđāļēāđāļāļĢāļĄāļēāļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļŦāļĢāļ·āļāđāļāļāļāļŠāļģāļāļąāļ
āļŠāļēāļĢāļ°āđāļāļīāđāļĄāđāļāļīāļĄ
āļāđāļāļāđāļŦāļ§āđāļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļąāļāļāļĒāļđāđāđāļāļāļĨāļļāđāļĄ “Social Engineering” āļāļķāđāļāđāļāđāļāđāļāļāļāļīāļāļāļĩāđāđāļāđāļŦāļĨāļāļāļĨāđāļāđāļŦāļĒāļ·āđāļāđāļŦāđāļāļģāļāļēāļĄāđāļāļĒāļāļēāļĻāļąāļĒāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļ
āļāļēāļĢāļāļĨāļāļĄāļāļąāļ§āđāļāļĢāļ°āļāļāļŠāļ·āđāļāļŠāļēāļĢāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ BEC (Business Email Compromise) āļāļķāđāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļŦāļĨāļēāļĒāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđāļāđāļāļāļĩ
āđāļĄāđ Microsoft āļāļ°āļāļąāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāđāļāđāļ “āļāļēāļāļāļĨāļēāļ” āđāļāđāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļ·āļāļāļ§āđāļē āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļĨāļāļĄāļāļąāļ§āđāļāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļąāļāļāļąāđāļ§āđāļĨāļāļāļąāđāļ “āļāļąāļāļāļĢāļēāļĒāļāļ§āđāļēāļāļĩāđāļāļīāļ”
āļŠāļĢāļļāļāļāļĢāļ°āđāļāđāļāļŠāļģāļāļąāļ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāđāļ Microsoft Teams
āđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāđāļŠāļāļāļ§āđāļēāđāļāļĒāļāļđāļāđāļāđ
āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāļŠāđāļāđāļāđāļāđāļāđāļāļ·āļāļ
āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļđāđāļŠāļāļāļāļēāđāļāđāļāļāļŠāđāļ§āļāļāļąāļ§
āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāđāļāļĢāđāļāļ§āļīāļāļĩāđāļ/āđāļŠāļĩāļĒāļ
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
āļāļēāļĢāļŦāļĨāļāļāđāļŦāđāđāļāļāđāļāļīāļāļāļīāļāļāļąāļāļāļĩ
āļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļĄāļąāļĨāđāļ§āļĢāđāļāđāļēāļāļĨāļīāļāļāđāļāļĨāļāļĄ
āļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļąāļāļāļĩāļŦāļĢāļ·āļāļĢāļŦāļąāļŠāļāđāļēāļ
āļāļēāļĢāļŠāļĢāđāļēāļāļāļ§āļēāļĄāļŠāļąāļāļŠāļāđāļāļāļēāļĢāļāļĢāļ°āļāļļāļĄāļŠāļģāļāļąāļ
āļāļģāđāļāļ·āļāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļēāļāļāļāļāđāļāļĢ
āļāļĒāđāļēāđāļāļ·āđāļāļāđāļāļāļ§āļēāļĄāļŦāļĢāļ·āļāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāļēāļāļāļļāļāļāļĨāļŠāļģāļāļąāļāđāļāļĒāđāļĄāđāļāļĢāļ§āļāļŠāļāļ
āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļēāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļđāļāļīāļāļāļāļāļī
āļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļāļĢāļĄāļāļāļąāļāļāļēāļāđāļĢāļ·āđāļāļāļ āļąāļĒ Social Engineering
āļāļąāļāđāļāļāļĢāļ°āļāļāđāļĨāļ°āļāļīāļāļāļēāļĄāļāđāļāļāđāļŦāļ§āđāļāļēāļāļāļđāđāļāļąāļāļāļēāļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
āļāđāļēāļāļāļāđāļāļĢāļāļāļāļāļļāļāđāļāđ Microsoft Teams āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŦāļĨāļąāļāđāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢ āđāļĢāļ·āđāļāļāļāļĩāđāđāļĄāđāļāļ§āļĢāļĄāļāļāļāđāļēāļĄāđāļāđāļāļāļēāļ āđāļāļĢāļēāļ°āļĄāļąāļāđāļĄāđāđāļāđāđāļāđāđāļĢāļ·āđāļāļāđāļāļāļāļīāļ… āđāļāđāļĄāļąāļāļāļ·āļāđāļĢāļ·āđāļāļāļāļāļ “āļāļ§āļēāļĄāđāļ§āđāļ§āļēāļāđāļ” āļāļĩāđāļāļēāļāļāļđāļāļāļģāļĨāļēāļĒāđāļāđāđāļāļāļĢāļīāļāļāļē.
https://securityonline.info/microsoft-teams-flaws-exposed-attackers-could-impersonate-executives-and-forge-caller-identity/
ðĄïļ āļāđāļēāļ§āđāļŦāļāđāļŠāļ°āđāļāļ·āļāļāļ§āļāļāļēāļĢāđāļāļāļĩ: āļāđāļāļāđāļŦāļ§āđ Microsoft Teams āđāļāļīāļāļāļēāļāđāļŪāļāđāļāļāļĢāđāļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ
āļ§āļąāļāļāļĩāđāļĄāļĩāđāļĢāļ·āđāļāļāđāļĨāđāļēāļāļĩāđāļāļāļāļģāļāļēāļāļŠāļēāļĒāđāļāļāļĩāđāļĨāļ°āļāļāļāđāļāļĢāļāļąāđāļ§āđāļĨāļāļāđāļāļāļāļąāļāđāļŦāđāļāļĩ āđāļāļĢāļēāļ°āļĄāļąāļāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŠāļ·āđāļāļŠāļēāļĢāļĒāļāļāļāļīāļĒāļĄāļāļĒāđāļēāļ Microsoft Teams āļāļĩāđāļĄāļĩāļāļđāđāđāļāđāļāļēāļāļāļ§āđāļē 320 āļĨāđāļēāļāļāļāļāļąāđāļ§āđāļĨāļ āļāļķāđāļāļĨāđāļēāļŠāļļāļāļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Check Point Research āđāļāđāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ 4 āļāļļāļ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŦāļĢāļ·āļāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩ “āļāļĨāļāļĄāļāļąāļ§āđāļāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ” āđāļĨāļ° “āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ” āđāļāđāļāļĒāđāļēāļāđāļāļāđāļāļĩāļĒāļ
āļĨāļāļāļāļķāļāļ āļēāļāļ§āđāļē āļāļļāļāđāļāđāļĢāļąāļāļāđāļāļāļ§āļēāļĄāļāļēāļ CEO āļŦāļĢāļ·āļāļŦāļąāļ§āļŦāļāđāļēāļāđāļēāļĒāļāļēāļĢāđāļāļīāļāļāļĩāđāļāļđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļāđāļāļĢāļīāļāđ āđāļĨāđāļ§āļĄāļąāļāļāļđāļāļāļĨāļāļĄāļāļķāđāļāļĄāļēāđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļāļļāļāļāļĨāļīāļāļĨāļīāļāļāđāļāļąāļāļāļĢāļēāļĒ āļŦāļĢāļ·āļāđāļāļāđāļāļīāļāļāļīāļāļāļąāļāļāļĩ… āļāļĩāđāļāļ·āļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāļāļēāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĨāđāļēāļāļĩāđ
ð 4 āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāļīāļāđāļāļ
âïļ āđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ āđāļŪāļāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļ·āđāļāļŦāļēāļāđāļāļāļ§āļēāļĄāļāļĩāđāļŠāđāļāđāļāđāļĨāđāļ§ āđāļāļĒāđāļĄāđāđāļŠāļāļāļāļģāļ§āđāļē “Edited” āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāđāļĄāđāļĢāļđāđāļ§āđāļēāļāđāļāļāļ§āļēāļĄāļāļđāļāđāļāđāđāļ
ðĒ āļāļĨāļāļĄāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāđāļāļāļ§āļēāļĄ āđāļāļĒāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļāđāļē imdisplayname āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāđāļŠāļāļāļāļ·āđāļāļāļđāđāļŠāđāļāđāļāđāļāļāļļāļāļāļĨāļŠāļģāļāļąāļ āđāļāđāļ CEO āļŦāļĢāļ·āļ CFO āđāļāđ
ðŽ āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļđāđāļŠāļāļāļāļēāđāļāđāļāļāļŠāđāļ§āļāļāļąāļ§ āđāļāđ API āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļŦāļąāļ§āļāđāļāđāļāļ āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāđāļāđāļēāđāļāļāļīāļāļ§āđāļēāđāļāļāļāļąāđāļāļĄāļēāļāļēāļāļāļāļāļ·āđāļ
ð āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāđāļāļĢāđāļāļ§āļīāļāļĩāđāļ/āđāļŠāļĩāļĒāļ āđāļāļĨāļĩāđāļĒāļāļāđāļē displayName āđāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāļāļēāļĢāđāļāļĢ āļāļģāđāļŦāđāļāļđāđāļŦāļĄāļ·āļāļāļ§āđāļēāđāļāļĢāļĄāļēāļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļŦāļĢāļ·āļāđāļāļāļāļŠāļģāļāļąāļ
ð§ āļŠāļēāļĢāļ°āđāļāļīāđāļĄāđāļāļīāļĄ
āļāđāļāļāđāļŦāļ§āđāļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļąāļāļāļĒāļđāđāđāļāļāļĨāļļāđāļĄ “Social Engineering” āļāļķāđāļāđāļāđāļāđāļāļāļāļīāļāļāļĩāđāđāļāđāļŦāļĨāļāļāļĨāđāļāđāļŦāļĒāļ·āđāļāđāļŦāđāļāļģāļāļēāļĄāđāļāļĒāļāļēāļĻāļąāļĒāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļ
āļāļēāļĢāļāļĨāļāļĄāļāļąāļ§āđāļāļĢāļ°āļāļāļŠāļ·āđāļāļŠāļēāļĢāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ BEC (Business Email Compromise) āļāļķāđāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļŦāļĨāļēāļĒāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđāļāđāļāļāļĩ
āđāļĄāđ Microsoft āļāļ°āļāļąāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāđāļāđāļ “āļāļēāļāļāļĨāļēāļ” āđāļāđāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļ·āļāļāļ§āđāļē āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļĨāļāļĄāļāļąāļ§āđāļāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļąāļāļāļąāđāļ§āđāļĨāļāļāļąāđāļ “āļāļąāļāļāļĢāļēāļĒāļāļ§āđāļēāļāļĩāđāļāļīāļ”
ð āļŠāļĢāļļāļāļāļĢāļ°āđāļāđāļāļŠāļģāļāļąāļ
â
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļāđāļ Microsoft Teams
âĄïļ āđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļĒāđāļĄāđāđāļŠāļāļāļ§āđāļēāđāļāļĒāļāļđāļāđāļāđ
âĄïļ āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāļŠāđāļāđāļāđāļāđāļāđāļāļ·āļāļ
âĄïļ āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļāļāļđāđāļŠāļāļāļāļēāđāļāđāļāļāļŠāđāļ§āļāļāļąāļ§
âĄïļ āļāļĨāļāļĄāļāļ·āđāļāļāļđāđāđāļāļĢāđāļāļ§āļīāļāļĩāđāļ/āđāļŠāļĩāļĒāļ
â
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļ
âĄïļ āļāļēāļĢāļŦāļĨāļāļāđāļŦāđāđāļāļāđāļāļīāļāļāļīāļāļāļąāļāļāļĩ
âĄïļ āļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļĄāļąāļĨāđāļ§āļĢāđāļāđāļēāļāļĨāļīāļāļāđāļāļĨāļāļĄ
âĄïļ āļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļąāļāļāļĩāļŦāļĢāļ·āļāļĢāļŦāļąāļŠāļāđāļēāļ
âĄïļ āļāļēāļĢāļŠāļĢāđāļēāļāļāļ§āļēāļĄāļŠāļąāļāļŠāļāđāļāļāļēāļĢāļāļĢāļ°āļāļļāļĄāļŠāļģāļāļąāļ
âžïļ āļāļģāđāļāļ·āļāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļēāļāļāļāļāđāļāļĢ
â āļāļĒāđāļēāđāļāļ·āđāļāļāđāļāļāļ§āļēāļĄāļŦāļĢāļ·āļāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāļēāļāļāļļāļāļāļĨāļŠāļģāļāļąāļāđāļāļĒāđāļĄāđāļāļĢāļ§āļāļŠāļāļ
â āļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļēāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļđāļāļīāļāļāļāļāļī
â āļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļāļĢāļĄāļāļāļąāļāļāļēāļāđāļĢāļ·āđāļāļāļ āļąāļĒ Social Engineering
â āļāļąāļāđāļāļāļĢāļ°āļāļāđāļĨāļ°āļāļīāļāļāļēāļĄāļāđāļāļāđāļŦāļ§āđāļāļēāļāļāļđāđāļāļąāļāļāļēāļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
āļāđāļēāļāļāļāđāļāļĢāļāļāļāļāļļāļāđāļāđ Microsoft Teams āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŦāļĨāļąāļāđāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢ āđāļĢāļ·āđāļāļāļāļĩāđāđāļĄāđāļāļ§āļĢāļĄāļāļāļāđāļēāļĄāđāļāđāļāļāļēāļ āđāļāļĢāļēāļ°āļĄāļąāļāđāļĄāđāđāļāđāđāļāđāđāļĢāļ·āđāļāļāđāļāļāļāļīāļ… āđāļāđāļĄāļąāļāļāļ·āļāđāļĢāļ·āđāļāļāļāļāļ “āļāļ§āļēāļĄāđāļ§āđāļ§āļēāļāđāļ” āļāļĩāđāļāļēāļāļāļđāļāļāļģāļĨāļēāļĒāđāļāđāđāļāļāļĢāļīāļāļāļē.
https://securityonline.info/microsoft-teams-flaws-exposed-attackers-could-impersonate-executives-and-forge-caller-identity/
0 Comments
0 Shares
153 Views
0 Reviews