{"id":20605,"date":"2026-07-31T08:28:02","date_gmt":"2026-07-31T08:28:02","guid":{"rendered":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"},"modified":"2026-07-31T08:28:02","modified_gmt":"2026-07-31T08:28:02","slug":"truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","title":{"rendered":"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos"},"content":{"rendered":"\n<p>I malintenzionati si spacciano per addetti al supporto IT aziendale su Microsoft Teams per ottenere l&#8217;accesso remoto ai dispositivi dei dipendenti e distribuire il ransomware Chaos.<\/p>\n\n\n\n<p>Sophos monitora questa campagna con il nome di <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/chaos-in-teams-vishing\" target=\"_blank\" rel=\"noopener noreferrer\">STAC4749<\/a>. L&#8217;azienda di sicurezza ha osservato decine di tentativi di attacco contro organizzazioni negli Stati Uniti e in Canada tra febbraio e giugno 2026. Almeno tre episodi si sono conclusi con la cifratura dei file tramite ransomware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-impersonate-it-staff-on-microsoft-teams\">Gli aggressori si fingono personale IT su Microsoft Teams<\/h2>\n\n\n\n<p>Gli aggressori contattavano i dipendenti tramite account Microsoft Teams esterni. Durante le chat e le chiamate vocali, si presentavano come tecnici dell&#8217;help desk o membri del reparto IT dell&#8217;azienda.<\/p>\n\n\n\n<p>Sostenevano quindi di aver bisogno di accedere al computer del dipendente per risolvere un problema tecnico. Il loro obiettivo era convincere la vittima ad approvare una sessione di supporto remoto senza verificare la richiesta attraverso un canale interno.<\/p>\n\n\n\n<p>Una volta che il dipendente accettava la richiesta, gli aggressori ottenevano accesso diretto al dispositivo e iniziavano a installare strumenti aggiuntivi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-remsupp-replaces-microsoft-quick-assist-in-later-attacks\">RemSupp sostituisce Assistenza rapida di Microsoft negli attacchi pi\u00f9 recenti<\/h3>\n\n\n\n<p>Le prime versioni della campagna si basavano principalmente su Assistenza rapida di Microsoft, una funzionalit\u00e0 legittima di Windows che consente a un&#8217;altra persona di visualizzare o controllare un computer da remoto.<\/p>\n\n\n\n<p>Quando Assistenza rapida era bloccata o non disponibile, gli aggressori istruivano le vittime a installare altri software di gestione remota. A partire da aprile, hanno fatto sempre pi\u00f9 affidamento sul servizio cloud RemSupp.<\/p>\n\n\n\n<p>Sophos ritiene che RemSupp possa essere diventato l&#8217;opzione preferita perch\u00e9 meno elenchi di blocco delle applicazioni aziendali lo riconoscevano. L&#8217;uso di software di supporto remoto legittimo aiutava inoltre gli aggressori a evitare di distribuire strumenti palesemente dannosi durante la prima fase dell&#8217;attacco.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-powershell-downloads-a-persistent-backdoor\">PowerShell scarica una backdoor persistente<\/h3>\n\n\n\n<p>Dopo aver ottenuto l&#8217;accesso remoto, gli aggressori usavano comandi PowerShell per scaricare una backdoor nella cartella %AppData% della vittima.<\/p>\n\n\n\n<p>Il malware raccoglieva informazioni sul sistema compromesso, creava meccanismi di persistenza e manteneva l&#8217;accesso dopo la fine della sessione Teams o di supporto remoto originale.<\/p>\n\n\n\n<p>Per far sembrare legittima l&#8217;attivit\u00e0, gli aggressori creavano voci di registro con nomi che imitavano componenti audio di Windows. Tra i nomi osservati figurano Realtek HD Audio, Realtek Audio UHD e WinAudio life2.<\/p>\n\n\n\n<p>Queste voci permettevano al malware di avviarsi automaticamente, rendendo al contempo pi\u00f9 difficile per i dipendenti e gli amministratori identificare il processo sospetto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-install-multiple-remote-access-tools\">Gli aggressori installano molteplici strumenti di accesso remoto<\/h3>\n\n\n\n<p>Negli incidenti che sono progrediti fino al ransomware, il gruppo ha installato applicazioni di accesso remoto aggiuntive, tra cui DWAgent e AnyDesk.<\/p>\n\n\n\n<p>Questi strumenti fornivano un accesso di riserva nel caso in cui i difensori interrompessero la connessione originale. Gli aggressori tentavano anche di abilitare il Protocollo Desktop remoto, che poteva aiutarli ad accedere ad altri sistemi e a muoversi attraverso la rete aziendale.<\/p>\n\n\n\n<p>Sophos ha osservato ripetuti cambiamenti nella catena di attacco tra febbraio e maggio. Gli operatori adattavano strumenti, comandi e metodi di persistenza man mano che i prodotti di sicurezza iniziavano a rilevare le versioni precedenti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chaos-ransomware-encrypted-multiple-systems-at-once\">Il ransomware Chaos ha cifrato pi\u00f9 sistemi contemporaneamente<\/h3>\n\n\n\n<p>Almeno tre attacchi di STAC4749 hanno portato alla distribuzione del ransomware Chaos. Durante questi incidenti, il ransomware ha cifrato i file su diversi computer compromessi approssimativamente nello stesso momento.<\/p>\n\n\n\n<p>Le prove raccolte in almeno un attacco suggeriscono che il gruppo potrebbe aver sottratto dati aziendali prima di avviare la cifratura. Ci\u00f2 consentirebbe agli aggressori di esercitare pressione sulla vittima sia con l&#8217;esposizione dei dati che con l&#8217;interruzione dei sistemi.<\/p>\n\n\n\n<p>Sophos valuta che la campagna abbia motivazioni economiche. Gli operatori potrebbero distribuire il ransomware direttamente oppure fornire accesso a gruppi di ransomware affiliati dopo aver compromesso una rete.<\/p>\n\n\n\n<p>Anche altri gruppi di minacce hanno utilizzato Microsoft Teams per attivit\u00e0 di ingegneria sociale. Il gruppo MuddyWater, sostenuto dallo stato iraniano, ha usato Teams e finte attivit\u00e0 ransomware per mascherare operazioni di spionaggio.<\/p>\n\n\n\n<p>Anche altre campagne legate a Chaos hanno impiegato tecniche differenti. In un&#8217;operazione separata, il ransomware Chaos ha utilizzato msaRAT per camuffare il traffico malevolo all&#8217;interno di Chrome ed Edge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-organizations-can-block-teams-vishing-attacks\">Come le organizzazioni possono bloccare gli attacchi di vishing su Teams<\/h3>\n\n\n\n<p>Le aziende dovrebbero limitare le comunicazioni esterne su Microsoft Teams o monitorare attentamente i messaggi e le chiamate provenienti da account esterni all&#8217;organizzazione.<\/p>\n\n\n\n<p>I dipendenti non dovrebbero mai approvare una richiesta di supporto remoto inaspettata senza confermarla tramite un metodo di contatto interno ufficiale. I reparti IT dovrebbero inoltre spiegare chiaramente quali strumenti utilizzano i loro tecnici e come vengono avviate le richieste di supporto legittime.<\/p>\n\n\n\n<p>I team di sicurezza dovrebbero bloccare o limitare Assistenza rapida, RemSupp, AnyDesk, DWAgent e software simili sui sistemi che non richiedono amministrazione remota.<\/p>\n\n\n\n<p>Le organizzazioni dovrebbero monitorare attivit\u00e0 PowerShell insolite, inclusi download imprevisti o comandi codificati, cos\u00ec come l&#8217;installazione di applicazioni di gestione remota nuove o non autorizzate. Questi comportamenti possono indicare che un aggressore ha ottenuto un accesso iniziale e sta tentando di stabilire il controllo su un sistema.<\/p>\n\n\n\n<p>Dovrebbero inoltre prestare attenzione a voci di registro sospette che imitano software audio legittimi, ai tentativi di abilitare il Protocollo Desktop remoto e agli account Microsoft Teams esterni che si spacciano per personale di supporto interno. Nel loro insieme, questi indicatori possono aiutare a identificare precocemente le attivit\u00e0 di ingegneria sociale e post-compromissione nella catena di attacco.<\/p>\n\n\n\n<p>In altre notizie di sicurezza, <a href=\"https:\/\/windowsreport.com\/it\/microsoft-fatica-a-correggere-i-bug-trovati-da-claude-mythos-di-anthropic-2\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft fatica a correggere le vulnerabilit\u00e0<\/a> individuate da Claude Mythos di Anthropic. Con l&#8217;automazione crescente della ricerca sulla sicurezza, anche gli aggressori potrebbero individuare e sfruttare le debolezze del software pi\u00f9 rapidamente.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I malintenzionati si spacciano per addetti al supporto IT aziendale su Microsoft Teams per ottenere l&#8217;accesso remoto ai dispositivi dei dipendenti e distribuire il ransomware Chaos. Sophos monitora questa campagna con il nome di STAC4749. L&#8217;azienda di sicurezza ha osservato decine di tentativi di attacco contro organizzazioni negli Stati Uniti e in Canada tra febbraio [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":20606,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[909],"tags":[],"work":[],"class_list":["post-20605","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guide"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos<\/title>\n<meta name=\"description\" content=\"Gli hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\" \/>\n<meta property=\"og:description\" content=\"Gli hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport IT (Italien)\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/WindowsReport\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:28:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:site\" content=\"@WindowsRep\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\",\"datePublished\":\"2026-07-31T08:28:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\"},\"wordCount\":936,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-2.jpg\",\"articleSection\":[\"Guide\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\",\"name\":\"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-2.jpg\",\"datePublished\":\"2026-07-31T08:28:02+00:00\",\"description\":\"Gli hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-2.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2026\\\/07\\\/teams-chaos-ransomware-2.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Guide\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/category\\\/guide\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/\",\"name\":\"WindowsReport IT (Italien)\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#organization\",\"name\":\"WindowsReport IT (Italien)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/7\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"WindowsReport IT (Italien)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/WindowsReport\",\"https:\\\/\\\/x.com\\\/WindowsRep\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/it\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","description":"Gli hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","og_locale":"it_IT","og_type":"article","og_title":"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","og_description":"Gli hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.","og_url":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","og_site_name":"WindowsReport IT (Italien)","article_publisher":"https:\/\/www.facebook.com\/WindowsReport","article_published_time":"2026-07-31T08:28:02+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-2.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_site":"@WindowsRep","twitter_misc":{"Scritto da":"Milan Stanojevic","Tempo di lettura stimato":"5 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/it\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","datePublished":"2026-07-31T08:28:02+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"},"wordCount":936,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/it\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-2.jpg","articleSection":["Guide"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","url":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/","name":"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos","isPartOf":{"@id":"https:\/\/windowsreport.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-2.jpg","datePublished":"2026-07-31T08:28:02+00:00","description":"Gli hacker si spacciano per personale del supporto IT su Microsoft Teams per ottenere accesso remoto e distribuire il ransomware Chaos nelle reti aziendali.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#primaryimage","url":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-2.jpg","contentUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2026\/07\/teams-chaos-ransomware-2.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/it\/truffe-di-supporto-it-su-microsoft-teams-portano-ad-attacchi-del-ransomware-chaos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/it\/"},{"@type":"ListItem","position":2,"name":"Guide","item":"https:\/\/windowsreport.com\/it\/category\/guide\/"},{"@type":"ListItem","position":3,"name":"Truffe di supporto IT su Microsoft Teams portano ad attacchi del ransomware Chaos"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/it\/#website","url":"https:\/\/windowsreport.com\/it\/","name":"WindowsReport IT (Italien)","description":"","publisher":{"@id":"https:\/\/windowsreport.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/it\/#organization","name":"WindowsReport IT (Italien)","url":"https:\/\/windowsreport.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/windowsreport.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/it\/wp-content\/uploads\/sites\/7\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"WindowsReport IT (Italien)"},"image":{"@id":"https:\/\/windowsreport.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/WindowsReport","https:\/\/x.com\/WindowsRep"]},{"@type":"Person","@id":"https:\/\/windowsreport.com\/it\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/it\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/posts\/20605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/comments?post=20605"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/posts\/20605\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/media\/20606"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/media?parent=20605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/categories?post=20605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/tags?post=20605"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/it\/wp-json\/wp\/v2\/work?post=20605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}