• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
ホーム  /  Windows Updateの  / Microsoft のコラボレーション ツールを使用している企業は攻撃を受けていますか?
Microsoft のコラボレーション ツールを使用している企業が攻撃を受けているのでしょうか?
24 6月 2020

Microsoft のコラボレーション ツールを使用している企業が攻撃を受けているのでしょうか?

著者 Seqrite
Seqrite
Windows Updateの

企業向けコラボレーションツールは、今年、 グローバルパンデミック 世界中の組織が在宅勤務を余儀なくされています。経済は再開に向けて第一歩を踏み出しつつあるものの、保健機関が引き続き厳格なソーシャルディスタンス対策を勧告しているため、少なくとも当面は、会議室が満員になる日々はすぐには戻ってこないと思われます。

つまり、ほとんどの企業コラボレーションは、Zoom や Microsoft Teams などのビデオ会議ツールを通じて行われることになります。 Zoom Microsoftは最近、攻撃者による会議の乗っ取りを可能にするセキュリティ上の欠陥が見つかり、話題になっています。同社はこれらの欠陥を修正するパッチをリリースしていますが、セキュリティチームはMicrosoft Teamsについても引き続き警戒するよう警告されています。3月末のセキュリティアップデートでは、Microsoft Teamsにおけるサブドメイン乗っ取りの重大な脆弱性に対するパッチがリリースされました。

悪意のあるGIFの脆弱性

この脆弱性により、悪意のある脅威アクターは、単純なGIF画像を介して、組織のMicrosoft Teamsアカウント全体を乗っ取ることができました。何も知らない被害者は、悪意のあるGIF画像を閲覧するだけで、データをスクレイピングされてしまいます。最初の被害者が悪意のあるGIF画像を閲覧するだけで、この脆弱性は極めて急速に拡散し、組織は敵対的買収の極めて高いリスクにさらされました。

技術的に言えば、この攻撃はJSON WebトークンとSkypeトークンを用いて実行されます。これら2つのトークンは、MicrosoftがTeamsユーザーが画像を閲覧・共有できるようにするために使用されています。これらの2つのトークンは、認証のためにMicrosoft Teamsサーバーまたはそのサーバーのサブドメインに送信されます。しかし、2つの安全でないMicrosoftドメインが乗っ取られる可能性があり、このドメインにアクセスされた場合、攻撃者は簡単にSkypeトークンを作成し、被害者のアカウントデータを乗っ取ることができます。

引き続き警戒が重要です!

マイクロソフトがこの脆弱性を修正するパッチを直ちにリリースしたのはまさに神の思し召しでした。そうでなければ、甚大な被害を及ぼしていた可能性があります。Microsoft Teamsは、世界中のあらゆる規模の組織で会議の開催や社内データの共有に積極的に利用されています。今回の侵害は、悪意のあるGIF画像を無防備なユーザーに閲覧させるという極めて単純なものでしたが、容易にデータ漏洩につながる可能性がありました。ユーザー情報を収集することで、攻撃者はリーダーになりすましてフィッシング攻撃を仕掛けることができたでしょう。

そのため、企業はTeams、Zoom、Slackといった企業向けコラボレーションツールを利用する際に、義務付けられているすべてのセキュリティ対策を遵守する必要があります。従業員には、ソリューションを更新し、それぞれのソフトウェアを最新バージョンに更新するよう、常に注意喚起する必要があります。堅牢なユーザーアクセス制御と強力な認証プロセスを導入することが重要です。これらのツールへのアクセスは、承認され、規制されたユーザーのみに限定する必要があります。

企業にとって、このようなセキュリティ侵害から組織を守る強力なセキュリティ ソリューションを導入することも重要です。 Seqrite は、企業が境界を安全に確保できるよう、さまざまなソリューションを提供しています。データ漏洩は、以下の方法で阻止できます。 Seqrite 暗号化は、強化されたデータソリューションを提供するフルディスク暗号化ソリューションです。エンドポイントセキュリティは、どこからでも簡単にリモートで展開および管理できます。 Seqrite エンドポイントセキュリティクラウド。

 以前の投稿Maze ランサムウェアは企業に最大の混乱を引き起こし続けています...
次の投稿  教育分野は新たなサイバー脅威に目をつぶっているのだろうか?
Seqrite

会社概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • Seqrite Endpoint Security は Windows 10 機能更新プログラム バージョン 21H2 をサポートします

    2021 年 11 月 17 日
  • Seqrite Endpoint Security CloudはWindows 11をサポートしています

    2021 年 10 月 8 日
  • Seqrite 製品におけるSHA-1のサポート終了を発表

    2021 年 5 月 27 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (17) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 会社概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約