Hackere misbruger Teams til nyt malware-trick

Hackere har kastet sig over det udbredte samarbejdsværktøj Microsoft Teams for at få adgang til virksomheders fortrolige oplysninger.

Artikel top billede

(Foto: Charles Deluvio)

Coronapandemien har gjort næsten alle virksomheder afhængige af samarbejdsværktøjer som Microsoft Teams. Det har hackerne også fundet ud af og udnytter det til at få adgang til virksomhedens data.

It-sikkerhedseksperter advarer imod, at hackere i stigende grad er begyndt at misbruge Microsoft Teams til at sende skadelig kode til virksomhedens medarbejdere.

Det skriver BleepingComputer.

Check Point-selskabet Avanan har observeret, at flere hackere er begyndt at misbruge særligt Teams til at sende skadelige kode til virksomheders medarbejdere gennem chatfunktionen i Microsoft-programmet.

På samme måde som det i årtier har været almindeligt at sende skadelige link til medarbejere i virksomheder, som man forsøger at logge dem til at klikke på, gør hackerne her det samme bare gennem den nye platform.

Microsoft har mere end 270 millioner Teams-brugere verden over, og platformen er særligt blevet brugt under de mange nedlukninger, hvilket hackerne tilsyneladende er begyndt at udnytte.

Det malware som ofrene får installeret på deres enheder er designet til at indsamle informationer om operativsystemer og hvilke patches der ikke er installeret.

Sikkerhedseksperterne, der har opdaget den nye metode, er usikre på præcis hvordan, det er lykkedes hackerne at få adgang til det ellers lukkedes Teams-system. Et bud kunne dog være, at de først franarre en medarbejderes loginoplysninger for bagefter at kunne sende chatbeskeder til personens kollegaer.

Avanan foreslår en række tiltag, der kan hjælpe med at holde hackerne på afstand gennem den nye metode. For det første lyder anbefalingen, at man bør åbne alle downloadede filer i et sandkasse-miljø, derudover bør man anbefale alle medarbejdere at tage kontakt til it-afdelingen, hvis man oplever noget mystisk gennem Teams.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior Platform Engineer

Københavnsområdet

Weilbach A/S

Head of Operations Support

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg