{"id":20602,"date":"2026-07-31T08:19:51","date_gmt":"2026-07-31T08:19:51","guid":{"rendered":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"},"modified":"2026-07-31T08:19:51","modified_gmt":"2026-07-31T08:19:51","slug":"le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","title":{"rendered":"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos"},"content":{"rendered":"\n<p>Gli aggressori si fingono addetti al supporto IT aziendale su Microsoft Teams per ottenere accesso remoto ai dispositivi dei dipendenti e distribuire il ransomware Chaos.<\/p>\n\n\n\n<p>Sophos monitora la campagna come <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/chaos-in-teams-vishing\" target=\"_blank\" rel=\"noopener noreferrer\">STAC4749<\/a>. L\u2019azienda di sicurezza ha osservato decine di tentativi di attacco contro organizzazioni negli Stati Uniti e in Canada tra febbraio e giugno 2026. Almeno tre incidenti si sono conclusi con la cifratura ransomware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-impersonate-it-staff-on-microsoft-teams\">Gli aggressori si spacciano per personale IT su Microsoft Teams<\/h2>\n\n\n\n<p>Gli aggressori contattavano i dipendenti tramite account Microsoft Teams esterni. Durante le chat e le chiamate vocali, si presentavano come tecnici dell\u2019helpdesk o membri del reparto IT dell\u2019azienda.<\/p>\n\n\n\n<p>Poi affermavano di aver bisogno di accedere al computer del dipendente per risolvere un problema tecnico. Il loro obiettivo era convincere il bersaglio ad approvare una sessione di supporto remoto senza verificare la richiesta tramite un canale interno.<\/p>\n\n\n\n<p>Una volta che il dipendente accettava la richiesta, gli aggressori ottenevano accesso diretto al dispositivo e iniziavano a installare strumenti aggiuntivi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-remsupp-replaces-microsoft-quick-assist-in-later-attacks\">RemSupp sostituisce Assistenza rapida di Microsoft negli attacchi successivi<\/h3>\n\n\n\n<p>Le prime versioni della campagna si basavano fortemente su Assistenza rapida di Microsoft, una funzionalit\u00e0 di supporto legittima di Windows che consente a un\u2019altra persona di visualizzare o controllare un computer da remoto.<\/p>\n\n\n\n<p>Quando Assistenza rapida veniva bloccata o non era disponibile, gli aggressori ordinavano alle vittime di installare altro software di gestione remota. A partire da aprile, hanno fatto sempre pi\u00f9 affidamento sul servizio cloud RemSupp.<\/p>\n\n\n\n<p>Sophos ritiene che RemSupp possa essere diventata l\u2019opzione preferita perch\u00e9 meno blocklist di applicazioni aziendali la riconoscevano. L\u2019uso di software di supporto remoto legittimo ha inoltre aiutato gli aggressori a evitare di distribuire strumenti chiaramente dannosi durante la prima fase dell\u2019attacco.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-powershell-downloads-a-persistent-backdoor\">PowerShell scarica una backdoor persistente<\/h3>\n\n\n\n<p>Dopo aver ottenuto l\u2019accesso remoto, gli aggressori hanno usato comandi PowerShell per scaricare una backdoor nella cartella %AppData% della vittima.<\/p>\n\n\n\n<p>Il malware raccoglieva informazioni sul sistema compromesso, creava meccanismi di persistenza e manteneva l\u2019accesso anche dopo la fine della sessione Teams o di supporto remoto originale.<\/p>\n\n\n\n<p>Per far sembrare legittima l\u2019attivit\u00e0, gli aggressori creavano voci di registro con nomi che assomigliavano a componenti audio di Windows. I nomi osservati includevano Realtek HD Audio, Realtek Audio UHD e WinAudio life2.<\/p>\n\n\n\n<p>Queste voci consentivano al malware di avviarsi automaticamente, rendendo pi\u00f9 difficile per i dipendenti e gli amministratori identificare il processo sospetto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-install-multiple-remote-access-tools\">Gli aggressori installano pi\u00f9 strumenti di accesso remoto<\/h3>\n\n\n\n<p>Negli incidenti che sono progrediti fino al ransomware, il gruppo installava applicazioni di accesso remoto aggiuntive, tra cui DWAgent e AnyDesk.<\/p>\n\n\n\n<p>Questi strumenti fornivano un accesso di backup nel caso in cui i difensori interrompessero la connessione originale. Gli aggressori hanno anche tentato di abilitare il Protocollo desktop remoto, che poteva aiutarli ad accedere ad altri sistemi e a spostarsi all\u2019interno della rete aziendale.<\/p>\n\n\n\n<p>Sophos ha osservato ripetute modifiche alla catena di attacco tra febbraio e maggio. Gli operatori adattavano i propri strumenti, comandi e metodi di persistenza man mano che i prodotti di sicurezza iniziavano a rilevare le versioni precedenti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chaos-ransomware-encrypted-multiple-systems-at-once\">Il ransomware Chaos ha cifrato pi\u00f9 sistemi contemporaneamente<\/h3>\n\n\n\n<p>Almeno tre attacchi STAC4749 hanno portato alla distribuzione del ransomware Chaos. Durante questi incidenti, il ransomware ha cifrato i file su diversi computer compromessi all\u2019incirca nello stesso momento.<\/p>\n\n\n\n<p>Le prove di almeno un attacco suggeriscono che il gruppo potrebbe aver rubato dati aziendali prima di avviare la cifratura. Ci\u00f2 consentirebbe agli aggressori di fare pressione sulla vittima sia con l\u2019esposizione dei dati sia con l\u2019interruzione del sistema.<\/p>\n\n\n\n<p>Sophos valuta la campagna come motivata finanziariamente. Gli operatori potrebbero distribuire il ransomware autonomamente o fornire accesso a affiliati di ransomware separati dopo aver compromesso una rete.<\/p>\n\n\n\n<p>Anche altri gruppi di minacce hanno usato Microsoft Teams per ingegneria sociale. Il gruppo MuddyWater, sostenuto dallo stato iraniano, ha utilizzato Teams e attivit\u00e0 ransomware fasulle per nascondere operazioni di spionaggio.<\/p>\n\n\n\n<p>Anche le campagne legate a Chaos hanno usato altre tecniche. In un\u2019operazione separata, il ransomware Chaos ha usato msaRAT per camuffare il traffico dannoso all\u2019interno di Chrome e Edge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-organizations-can-block-teams-vishing-attacks\">Come le organizzazioni possono bloccare gli attacchi di vishing su Teams<\/h3>\n\n\n\n<p>Le aziende dovrebbero limitare le comunicazioni esterne di Microsoft Teams o monitorare attentamente i messaggi e le chiamate provenienti da account esterni all\u2019organizzazione.<\/p>\n\n\n\n<p>I dipendenti non dovrebbero mai approvare una richiesta di supporto remoto inaspettata senza confermarla tramite un metodo di contatto interno ufficiale. I reparti IT dovrebbero inoltre spiegare chiaramente quali strumenti utilizzano i loro tecnici e come iniziano le richieste di supporto legittime.<\/p>\n\n\n\n<p>I team di sicurezza dovrebbero bloccare o limitare Assistenza rapida, RemSupp, AnyDesk, DWAgent e software simili sui sistemi che non richiedono amministrazione remota.<\/p>\n\n\n\n<p>Le organizzazioni dovrebbero monitorare attivit\u00e0 insolite di PowerShell, inclusi download imprevisti o comandi codificati, nonch\u00e9 l\u2019installazione di nuove applicazioni di gestione remota o non autorizzate. Questi comportamenti possono indicare che un aggressore ha ottenuto l\u2019accesso iniziale e sta tentando di stabilire il controllo su un sistema.<\/p>\n\n\n\n<p>Dovrebbero anche tenere d\u2019occhio le voci di registro sospette che imitano software audio legittimi, i tentativi di abilitare il Protocollo desktop remoto e gli account Microsoft Teams esterni che si spacciano per personale di supporto interno. Insieme, questi indicatori possono aiutare a identificare l\u2019ingegneria sociale e l\u2019attivit\u00e0 post-compromissione nelle prime fasi di una catena di attacco.<\/p>\n\n\n\n<p>Tra le altre notizie di sicurezza, <a href=\"https:\/\/windowsreport.com\/it\/microsoft-fatica-a-correggere-i-bug-trovati-da-claude-mythos-di-anthropic-2\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft fatica a correggere le vulnerabilit\u00e0<\/a> identificate da Claude Mythos di Anthropic. Man mano che la ricerca sulla sicurezza diventa pi\u00f9 automatizzata, anche gli aggressori potrebbero trovare e sfruttare le debolezze del software pi\u00f9 rapidamente.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli aggressori si fingono addetti al supporto IT aziendale su Microsoft Teams per ottenere accesso remoto ai dispositivi dei dipendenti e distribuire il ransomware Chaos. Sophos monitora la campagna come STAC4749. L\u2019azienda di sicurezza ha osservato decine di tentativi di attacco contro organizzazioni negli Stati Uniti e in Canada tra febbraio e giugno 2026. Almeno [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":20603,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[909],"tags":[],"work":[],"class_list":["post-20602","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guide"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos<\/title>\n<meta name=\"description\" content=\"Hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere l&#039;accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\" \/>\n<meta property=\"og:description\" content=\"Hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere l&#039;accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport IT (Italien)\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/WindowsReport\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:19:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:site\" content=\"@WindowsRep\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\",\"datePublished\":\"2026-07-31T08:19:51+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\"},\"wordCount\":933,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"articleSection\":[\"Guide\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\",\"name\":\"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"datePublished\":\"2026-07-31T08:19:51+00:00\",\"description\":\"Hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere l'accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Guide\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/category\\\/guide\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/\",\"name\":\"WindowsReport IT (Italien)\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#organization\",\"name\":\"WindowsReport IT (Italien)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport IT (Italien)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/WindowsReport\",\"https:\\\/\\\/x.com\\\/WindowsRep\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","description":"Hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere l'accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","og_locale":"it_IT","og_type":"article","og_title":"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","og_description":"Hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere l'accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.","og_url":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","og_site_name":"WindowsReport IT (Italien)","article_publisher":"https:\/\/www.facebook.com\/WindowsReport","article_published_time":"2026-07-31T08:19:51+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_site":"@WindowsRep","twitter_misc":{"Scritto da":"Milan Stanojevic","Tempo di lettura stimato":"5 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/it\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","datePublished":"2026-07-31T08:19:51+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"},"wordCount":933,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/it\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-1.jpg","articleSection":["Guide"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","url":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","name":"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","isPartOf":{"@id":"https:\/\/windowsreport.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-1.jpg","datePublished":"2026-07-31T08:19:51+00:00","description":"Hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere l'accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage","url":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-1.jpg","contentUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-1.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/it\/le-truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/it\/"},{"@type":"ListItem","position":2,"name":"Guide","item":"https:\/\/windowsreport.com\/it\/category\/guide\/"},{"@type":"ListItem","position":3,"name":"Le truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/it\/#website","url":"https:\/\/windowsreport.com\/it\/","name":"WindowsReport IT (Italien)","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/it\/#organization","name":"WindowsReport IT (Italien)","url":"https:\/\/windowsreport.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/windowsreport.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"WindowsReport IT (Italien)"},"image":{"@id":"https:\/\/windowsreport.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/WindowsReport","https:\/\/x.com\/WindowsRep"]},{"@type":"Person","@id":"https:\/\/windowsreport.com\/it\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/it\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/posts\/20602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/comments?post=20602"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/posts\/20602\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/media\/20603"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/media?parent=20602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/categories?post=20602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/tags?post=20602"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/work?post=20602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}