Pohjois-Amerikassa on havaituttu Microsoft Teamsin kautta tehtyjä vishing-hyökkäyksiä, joissa IT-tueksi tekeytyvät hyökkääjät asentavat Chaos-kiristyshaittaohjelman.
Kyberrikolliset ovat kohdistaneet Pohjois-Amerikassa toimiviin yrityksiin uudenlaisia hyökkäyksiä, joissa he tekeytyvät IT-tukihenkilöiksi Microsoft Teams -puheluiden välityksellä. Hyökkääjien tavoitteena on huijata käyttäjiä antamaan etäkäyttöyhteys yrityksen laitteisiin, jotta he voivat edetä verkoissa ja asentaa Chaos-kiristyshaittaohjelman. Tämä sosiaalisen thedostamisen muoto eli vishing eli ääniperusteinen kalastelu hyödyntää työntekijöiden luottamusta sisäisiin tukipalveluihin ja viestintätyökaluihin.
Tällaiset tapaukset korostavat sitä, että nykyaikaiset kyberuhat eivät kohdistu pelkästään haavoittuviin ohjelmistoihin vaan hyödyntävät suoraan inhimillistä tekijää luotetuissa alustoissa. MSP-toimijoiden ja yritysten IT-osastojen on tärkeää ohjeistaa loppukäyttäjiään tarkistamaan aina tukipyyntöjen alkuperä ja suhtautumaan varauksella yllättäviin etähallintapyyntöihin Teamsissa tai muissa kanavissa. Vaikka alustat itsessään olisivat turvallisia, niitä voidaan käyttää väärin osana laajempaa hyökkäysketjua, joka johtaa koko yrityksen tiedostojen salaukseen.
Chaos-kiristyshaittaohjelma on tuhoisa työkalu, joka kykenee salamaan suuren määrän tiedostoja nopeasti ja vaatimaan lunnaita yrityksiltä. Hyökkäyksen onnistuminen vaatii yleensä sen, että käyttäjä itse myöntää tarvittavat oikeudet tai lataa haitallisen ohjelmiston hyökkääjien ohjeiden mukaan. Tämä tekee koulutuksesta ja tiukoista käyttöoikeuksien hallintakäytännöistä ensiarvoisen tärkeitä puolustuslinjoja mikroyrityksille ja pk-yrityksille, joilla ei välttämättä ole jatkuvaa vuorokausipäivystystä tietoturvavalvomossa.
Toimenpiteinä organisaatioiden tulee ottaa käyttöön tiukat käytännöt sille, miten IT-tuki ottaa yhteyttä käyttäjiin, ja kieltää luvattomat etähallintaohjelmistot loppukäyttäjien laitteilla. Valppaus epäilyttävissä Teams-puheluissa ja ulkopuolisten henkilöiden esittämissä ohjeissa on avainasemassa kiristyshaittaohjelmatartuntojen ehkäisyssä. Mikäli epäilyttävä puhelu tai yhteysyritys havaitaan, laite on irrotettava välittömästi verkosta ja ilmoitettava asiasta organisaation tietoturvasta vastaaville tahoille.
Tärkeimmät pointit
- Kohteena Pohjois-Amerikassa toimivat organisaatiot ja yritykset
- Hyökkäysvektorina Microsoft Teams -puhelut ja IT-tueksi tekeytyminen
- Tekniikkana vishing eli puhelimitse tai videokokouksessa tapahtuva sosiaalinen manipulointi
- Päämääränä laitteiden etähallinnan saavuttaminen ja Chaos-kiristyshaittaohjelman asentaminen
- Edellyttää tiukkoja käytäntöjä IT-tuen tunnistamiseen ja etäyhteyksien hallintaan
Lähde: Bleeping Computer — alkuperäinen artikkeli julkaistu 30.7.2026

