Direct naar de inhoud

Tag: Microsoft Teams

Phishing met blob URLs: browser-gebaseerde aanval

Bij phishing met blob URLs wordt de kwaadaardige pagina niet als “losse website” geleverd. Daardoor verdwijnen bekende detectiesignalen en moet je vooral op identiteit, browsergedrag en klikpaden letten.

Geautomatiseerde schorsingen: WordlistLoader en SynkLoader

WordlistLoader en SynkLoader maken misleiding op meerdere plekken mogelijk: ClickFix-achtige CAPTCHA-trucs leveren WordlistLoader, terwijl SynkLoader via Microsoft Teams een nep-lockscreen gebruikt om wachtwoorden te stelen.

TWINLOOT misbruikt SharePoint en Teams voor diefstal

Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.