Hackere misbruger Teams til nyt malware-trick

Hackere har kastet sig over det udbredte samarbejdsværktøj Microsoft Teams for at få adgang til virksomheders fortrolige oplysninger.

Artikel top billede

(Foto: Charles Deluvio)

Coronapandemien har gjort næsten alle virksomheder afhængige af samarbejdsværktøjer som Microsoft Teams. Det har hackerne også fundet ud af og udnytter det til at få adgang til virksomhedens data.

It-sikkerhedseksperter advarer imod, at hackere i stigende grad er begyndt at misbruge Microsoft Teams til at sende skadelig kode til virksomhedens medarbejdere.

Det skriver BleepingComputer.

Check Point-selskabet Avanan har observeret, at flere hackere er begyndt at misbruge særligt Teams til at sende skadelige kode til virksomheders medarbejdere gennem chatfunktionen i Microsoft-programmet.

På samme måde som det i årtier har været almindeligt at sende skadelige link til medarbejere i virksomheder, som man forsøger at logge dem til at klikke på, gør hackerne her det samme bare gennem den nye platform.

Microsoft har mere end 270 millioner Teams-brugere verden over, og platformen er særligt blevet brugt under de mange nedlukninger, hvilket hackerne tilsyneladende er begyndt at udnytte.

Det malware som ofrene får installeret på deres enheder er designet til at indsamle informationer om operativsystemer og hvilke patches der ikke er installeret.

Sikkerhedseksperterne, der har opdaget den nye metode, er usikre på præcis hvordan, det er lykkedes hackerne at få adgang til det ellers lukkedes Teams-system. Et bud kunne dog være, at de først franarre en medarbejderes loginoplysninger for bagefter at kunne sende chatbeskeder til personens kollegaer.

Avanan foreslår en række tiltag, der kan hjælpe med at holde hackerne på afstand gennem den nye metode. For det første lyder anbefalingen, at man bør åbne alle downloadede filer i et sandkasse-miljø, derudover bør man anbefale alle medarbejdere at tage kontakt til it-afdelingen, hvis man oplever noget mystisk gennem Teams.

Læses lige nu

    Annonceindlæg fra Opentext

    Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

    Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland