Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית האם על מיקרוסופט להתריע בפני משתמשי Teams על הסכנות הכרוכות בו?
    עתיד העבודה

    האם על מיקרוסופט להתריע בפני משתמשי Teams על הסכנות הכרוכות בו?

    דותן שובלBy דותן שובל25 ביוני 2023Updated:25 ביוני 2023אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    פלטפורמת 'טימס' משפרת את יכולותיה באופן שוטף ומוסיפה תכונות המותאמות לעבודה המודרנית. הפגיעות שהתגלתה המאפשרת באמצעות מניפולציה פשוטה יחסית לתקוף את הארגון על ידי שליחת הודעה זדונית, שווה מחשבה. ראיון מיוחד עם תמיר שטיינברג , יועץ IT בכיר ומומחה בתחום הסייבר. 

    תמיר שטיינברג. צילום - יח"צ

    "הפגיעות המדוברת קשורה לתצורת ברירת המחדל של Microsoft Teams המאפשרת למשתמשים מחוץ לארגון לפנות לחברי צוות בתוך הארגון. ניצול הפגיעות הוא פשוט וכולל החלפת מזהה הנמען הפנימי והחיצוני בבקשת POST, טכניקה המכונה IDOR -Insecure Direct Object Reference", מסביר שטיינברג ומוסיף: "מצב זה עשוי להתרחש כאשר יישום אינטרנט או ממשק תכנות (API) משתמש במזהה עבור גישה ישירה לאובייקט במסד נתונים פנימי, אך אינו מבצע ומחפש בקרת גישה או אימות. 

    לאחר מכן, התוקף, שהוא גורם חיצוני, יכול לשלוח מטען זדוני שמופיע בתיבת הדואר הנכנס של Microsoft Teams של הנמען כקובץ להורדה. התוקפים יכולים להגדיל את ההסתברות להצלחה על ידי שימוש בטקטיקות של הנדסה חברתית, כגון התחזות לחברים ידועים בארגון היעד".

    מהי הסבירות האמיתית לפריצה ומהן ההשלכות שלה?

    "הסבירות שהתקפה מוצלחת תנצל פגיעות זו היא ניכרת, במיוחד אם התוקף משתמש בטקטיקות של הנדסה חברתית. הם יכולים, למשל, לרשום דומיין דומה לזה של ארגון היעד, לרשום אותו ב-M365 ולהשתמש בכתובת דוא"ל המחקה כתובת של חבר ידוע בארגון היעד. למרות שהודעות נכנסות ממשתמשים חיצוניים מתויגות בבאנר "חיצוני", אחוז ניכר מהעובדים עשויים להתעלם מאזהרה זו. ההשלכות של פריצה כזו עלולות להיות חמורות, שכן התוקף עלול לקבל גישה לנתונים רגישים של החברה או לשבש את הפעילות על ידי הפצת תוכנות זדוניות בתוך הארגון".

     
     
    Freepik premium

    מהם הכלים להתמודדות עם אירוע כזה?

    "שנם מספר אמצעים שארגונים יכולים לנקוט כדי להתגונן מפני סוג זה של התקפה. הם יכולים להסיר את האפשרות של גורמים חיצוניים ליצור קשר עם העובדים אם אין בכך צורך. הם יכולים גם לשנות את הגדרות האבטחה כדי לאפשר תקשורת עם תחומים מסוימים המותרים רק אם מספר הארגונים שאיתם עליהם לקיים תקשורת קטן. חשוב גם ללמד את הצוות על הפוטנציאל של אפליקציות פרודוקטיביות כגון Teams, Slack או SharePoint שישמשו תוקפים לביצוע התקפות הנדסה חברתית. עם זאת, איתור ניסיונות לנצל פגיעות זו עשוי להתברר כמאתגר מכיוון ש- Microsoft אינה מספקת בשלב זה יומני רישום המכסים אירועים שעלולים להיות זדוניים שמקורם בגורמים/דיירים חיצוניים. 

    כלי זיהוי כדוגמת EDR/XDR המותקנים בתחנות המשתמשים יכולים לסייע ולנטר פעילות קבצים שיורדת אל תחנת המשתמש ולבצע סריקה של הקובץ החשוד, כמו כן זיהוי התנהגות חריגה של פעילות הקובץ בתחנה ובכך למנוע את הנזק".

    האם וכיצד האירוע הזה קשור לעבודה המודרנית? 

    "פגיעות זו והפוטנציאל לניצולה משקפים את המורכבות של העבודה המודרנית, שבה כלי שיתוף פעולה כגון Microsoft Teams הפכו לחלק בלתי נפרד מהאופן שבו עסקים פועלים. כלים אלה צריכים לעתים קרובות להיות פתוחים לארגונים חיצוניים כדי להקל על שיתוף פעולה ותקשורת. עם זאת, פתיחות זו יכולה גם ליצור נקודות תורפה ולהגביר את הסיכון למתקפות סייבר. לכן, בעוד שכלים כאלה משפרים את הפרודוקטיביות ואת שיתוף הפעולה, יש להשתמש בהם מתוך הבנה של הסיכונים הפוטנציאליים ולנקוט באמצעי האבטחה והבקרה הדרושים".

     
    Microsoft Teams
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleסדרת ה Prime של VESTEL מתרחבת
    Next Article אגם הברבורים על פי LG במתחם האומנויות שלה בסיאול
    דותן שובל

    מאמרים אחרונים

    הנה מה שכדאי לדעת על ה-Poly Studio V52 ומה לקחת בחשבון לפני הצטיידות 

    קרא עוד

    בקצה, בענן ובשליטה- כך בונה סיסקו את סביבת העבודה ההיברידית

    קרא עוד

    בינה מלאכותית, מסכים חכמים ודיגיטליזציה רחבה – HP מגדירה את עתיד העבודה

    קרא עוד

    גוגל מבטיחה לפתור את מחסום השפה ב־Meet, בינתיים מדובר בניסוי מעניין

    קרא עוד

    כך טכנולוגיה יכולה לאזן את החזרה הרצויה למשרד

    קרא עוד

    שיפסיקו לסובב אתכם – הנה מה שחשוב כשמחליטים על מצלמת PTZ

    קרא עוד

    תודו לנו אחר כך. הכירו את Time OS – בוט AI לשיחות קונפרנס (גם) בעברית !

    קרא עוד

    Boom! חדר ישיבות גמיש ומעניין

    קרא עוד

    MAXHUB מציגה שילוב "פנורמי PTZדי" – שחקנית שכדאי לשים לב אליה

    קרא עוד

    רועש מבפנים, רועש מבחוץ – כיצד לצמצם את הרעש בפגישות הוידאו?

    קרא עוד

    שובבה ומשודרגת – המוצרים החדשים מבית Biamp

    קרא עוד

    Logitech Extend – פתרון ה-BYOD שיעשה לכם חיים קלים

    קרא עוד

    ה Blind Spots שאתם חייבים לראות בדרך לחוויה מקסימלית בחדרי הועידה 

    קרא עוד

    אפשר קצת שקט בבקשה?

    קרא עוד

    זכתה אפילו בפרס יוקרתי – ההולוגרמה של Webex משנה את חוקי הקולבורציה

    קרא עוד

    התכונות שישנו לכם את פגישות הוידאו

    קרא עוד

    מרכז מעורבות ומרכז חוויה – Zoom ממשיכה להשקיע בלונדון

    קרא עוד

    עתיד העבודה דרך משקפי מציאות מדומה

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.