Una vulnerabilidad crítica en Microsoft Teams podría facilitar el espionaje corporativo

Justo en un momento en el que las empresas se han volcado con el trabajo en remoto y el uso de software de colaboración, se ha descubierto una vulnerabilidad de seguridad crítica que afecta a Microsoft Teams, la herramienta para trabajo en equipo de Microsoft.

CyberArk Labs ha comunicado que esta vulnerabilidad pone en riesgo a los usuarios de las versiones de escritorio y navegador de dicha solución.

Los ciberdelincuentes podrían lanzarse al robo de datos y credenciales, a la generación de ataques de ransomware y al espionaje corporativo aprovechando un subdominio comprometido y un GIF malicioso. Este GIF se envía a los usuarios que, con solo visualizarlo, sin necesidad de compartirlo, contribuyen a su propagación de forma automática.

El impacto potencial es considerable, ya que el atacante tendría la capacidad de recabar todos los datos asociados con la cuenta de la persona que ha caído en la trampa, pero también puede ir más allá y extender su acción rápidamente a otras cuentas de la organización y grupos de Teams sin más intervención de su víctima.

Microsoft ha reparado el problema. Aunque desde CyberArk recalcan que “el ataque podría replicarse potencialmente en otras plataformas de comunicación en el futuro”, poniendo en peligro conversaciones y demás información confidencial.

Imagen: CyberArk Labs
Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

IA y Ciberresiliencia abanderarán el congreso ASLAN2025

Las dos temáticas elegidas por la asociación @aslan estarán muy presentes en el encuentro TIC…

7 horas ago

ISACA y la Academia de Competencias en Ciberseguridad de la UE seguirán colaborando

Vuelven a renovar su alianza para impulsar las competencias en seguridad en el Viejo Continente.

10 horas ago

Dassault Systèmes profundiza en la economía generativa con 3D UNIV+RSES

Esta plataforma, que integra IA generativa en la gestión del ciclo de vida de la…

11 horas ago

Zyxel Networks anuncia el asistente SecuPilot

Se trata de una función de inteligencia artificial que está disponible dentro de SecuReporter Cloud…

11 horas ago

CrowdStrike avanza en las operaciones de seguridad impulsadas por IA autónoma

Anuncia Charlotte AI Detection Triage, que promete detecciones de vulnerabilidades con más de un 98…

12 horas ago

La francesa Converteo abre una filial en Madrid

Escoge España para arrancar su expansión por Europa. La compañía también está presente en Estados…

12 horas ago