De dreigingsgroep achter de operatie genaamd 'Spring Ring' voert vishing-aanvallen uit op gebruikers van Microsoft Teams. Het doel van deze campagne is om toegang te krijgen tot de sessies van gebruikers binnen de samenwerkingssuite, zodat aanvallers op afstand controle kunnen krijgen, malware kunnen verspreiden en zelfs infrastructuur kunnen overnemen.

Door middel van deze gerichte social engineering-techniek proberen de aanvallers gebruikers te misleiden en zo hun inloggegevens en sessiegegevens te bemachtigen. Dit stelt hen in staat om niet alleen individuele accounts te compromitteren, maar ook om bredere toegang te verkrijgen tot de onderliggende systemen en netwerken die via Microsoft Teams worden gebruikt.