Phishing flytter seg fra e-post til Teams
Microsoft oppdaget 7,6 milliarder phishing-trusler i e-post i andre kvartal 2026. Aktiviteten knyttet til Tycoon2FA falt 92 prosent etter en aksjon i mars, men tyveri av pålogginger er fortsatt hovedmålet, og HTML- og PDF-vedlegg var de vanligste ondsinnede filtypene. Direktørsvindel steg kortvarig i april, og angriperne flyttet i økende grad innsatsen til Microsoft Teams, der ondsinnede taleanrop nådde nesten ti ganger nivået fra midten av 2025.
Hva det betyr for deg som har ansatte på Teams
Du har trolig brukt år på å lære de ansatte å være skeptiske til e-post. Teams har ikke fått den samme oppmerksomheten. Vårt inntrykk er at en samtale fra en tilsynelatende kollega oppleves langt mer legitim enn en lenke i innboksen.
Når angriperne bytter kanal, følger risikoen med. Målet er fortsatt det samme, nemlig pålogginger og tilgang til økonomifunksjonene. Forskjellen er at opplæringen og de tekniske sperrene ikke har fulgt etter. Vi vil hevde at det viktigste her er at kanalen har flyttet seg raskere enn forsvaret ditt.
Berigo anbefaler
- Begrens hvem utenfor virksomheten som kan ringe og chatte med ansatte i Teams, og slå av ekstern kontakt der det ikke er et reelt behov.
- Utvid phishing-opplæringen til å omfatte taleanrop og chat, ikke bare e-post.
- Krev phishing-resistent flerfaktor for alle brukere, og følg særskilt med på endringer i innloggingsmetoder.
- Etabler en fast rutine for verifisering av betalingsendringer som ikke kan gjennomføres i den kanalen henvendelsen kom fra.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt