Microsoft Teamsのテナント間コラボレーションモデルに新たに見つかった欠陥により、組織が完全に保護されていると考えている場合でも、フィッシングやマルウェア、ソーシャルエンジニアリングにさらされる可能性がある。
Ontinueの研究者は、攻撃者がユーザーを悪意のあるTeamsテナントに招待できることを突き止めた。そこではMicrosoft Defender for Office 365の保護機能がすべて無効になっており、被害者は実質的に自組織のセキュリティ境界の外に置かれる。
「攻撃者は、自分たちのテナントでセキュリティを無効にしたり、デフォルトのAzure環境にセキュリティが存在しなかったりすることで、保護機能のないゾーンを作り出す」と述べた研究者ら。
ゲストセッションが死角になる理由
この脅威はソフトウェアの脆弱性に起因するものではなく、Microsoft TeamsのB2Bコラボレーションモデルのアーキテクチャ設計に起因する。
ユーザーがゲストとして別の組織のテナントに参加すると、自組織のセキュリティ境界を離れ、ホスティング環境のポリシーを引き継ぐことになる。
つまり、Safe Links、Safe Attachments、URLスキャン、Zero-hour Auto Purge(ZAP)などの保護機能は、リソーステナントによってのみ適用される。
そのテナントにDefender for Office 365がない場合(低価格プランやMicrosoft 365の試用環境では一般的)、ゲストユーザーは脅威検知がほとんど、またはまったくない環境で活動することになる。
攻撃者はこの仕組みを悪用し、高度なセキュリティ機能がデフォルトで有効になっていない安価なMicrosoft 365テナントを作成する。
Microsoftの「Chat with Anyone」機能を使うと、メールアドレスを持つ相手なら誰にでも自動的にメッセージを送れるため、脅威アクターはSPF、DKIM、DMARCのチェックを通過する、Microsoftが生成したゲスト招待を送信できる。
こうした招待は正規のものに見えるため、メールゲートウェイでフラグが付けられることはほとんどない。
被害者が承諾して攻撃者のテナントに入ると、脅威アクターはスキャンも事後削除もされない悪意のあるURL、武器化された文書、ソーシャルエンジニアリングの誘い文句を送り込める。
一方、その活動は被害者組織のログ、アラート、テレメトリーのいずれにも現れない。
攻撃者が「保護機能のない」ゾーンを作る方法
Teamsは、会話をホストする環境であるリソーステナントに基づいてセキュリティポリシーを継承させるため、ユーザーの所属組織の設定は完全に上書きされる。
Defender for Office 365の保護機能はユーザーに追随しないため、脅威対策が弱い、または存在しないテナントに入ったゲストは、実質的に攻撃者が管理する「保護機能のないゾーン」に足を踏み入れることになる。
攻撃者はその環境を完全に制御できるため、スキャン、書き換え、サンドボックス実行、隔離・削除のいずれも行われない悪意のあるコンテンツを送信できる。
また、すべての通信が攻撃者のテナント内で行われるため、被害者組織はそのやり取りを一切把握できない。
ユーザーから見ればやり取りは通常どおりに感じられるが、防御側から見れば何も起きていないように見える。ステルス性の高いフィッシング、マルウェア配信、認証情報の窃取には理想的な状況だ。
テナント間のセキュリティリスクを低減する方法
組織は、外部テナントが同じレベルの保護を適用しているとは限らず、場合によっては意図的に保護機能を備えていない可能性もあると考えるべきだ。以下の対策がリスク低減に役立つ。
- 外部コラボレーションを信頼できるドメインに限定するEntra IDとTeamsの外部アクセス制御を使用する。
- テナント間アクセス ポリシーを適用することで、デフォルトでB2Bコラボレーションのインバウンドとアウトバウンドをブロックするか、厳しく制限する。
- 「メールで誰にでもチャット」機能を無効化または制限する機能により、望まないゲスト招待を減らす。
- すべての外部またはゲストとのやり取りに条件付きアクセスとMFAの要件を適用する。
- 機密度ラベルとデータ損失防止ルールを適用し、ゲスト環境で機密データが共有されるのを防ぐ。
- ゲストアカウントを監査し、外部セッションの活動を定期的に監視することで、異常または高リスクの利用を検知する。
- 予期しないMicrosoft Teamsの招待を注意深く確認するようユーザーを教育するとともに、外部テナントに参加するリスクを理解させる。
対策を重層化することで、信頼できない外部テナントにさらされるリスクを低減できる。
テナント間リスクの新たな現実
今回の研究は、クラウドコラボレーションにおける根本的な変化を浮き彫りにしている。セキュリティ境界はもはや、組織の境界と明確には一致しない。
SaaSプラットフォームが生産性向上のためにテナント間機能を拡張するなか、脅威アクターは、検証なしに信頼を拡張した際に生じる隙間を悪用している。
デフォルトで有効になっているコラボレーション機能と、外部テナントのセキュリティ態勢に関する可視性の乏しさが相まって、テナント間通信は急速に拡大する攻撃対象領域になっている。
信頼を前提にできないテナント境界をまたぐ環境では、ゼロトラストモデルが不可欠になった。





