Microsoft alerta del auge de ataques en Teams que simulan ser del soporte técnico
Microsoft ha advertido de un aumento de intrusiones en las que los atacantes utilizan Microsoft Teams para hacerse pasar por personal de IT o del helpdesk y convencer a empleados de que les concedan acceso remoto a sus equipos. Según la compañía, el patrón se apoya en la colaboración externa entre tenants, en herramientas legítimas como Quick Assist y en utilidades habituales de administración y transferencia de datos para moverse por la red y extraer información sin levantar demasiadas sospechas. La clave del problema no está en una vulnerabilidad clásica de software, sino en la combinación de ingeniería social, confianza en un canal corporativo y abuso de herramientas legítimas. Microsoft insiste en que el vector inicial suele arrancar con un



