Hackere misbruger Teams til nyt malware-trick

Hackere har kastet sig over det udbredte samarbejdsværktøj Microsoft Teams for at få adgang til virksomheders fortrolige oplysninger.

Artikel top billede

(Foto: Charles Deluvio)

Coronapandemien har gjort næsten alle virksomheder afhængige af samarbejdsværktøjer som Microsoft Teams. Det har hackerne også fundet ud af og udnytter det til at få adgang til virksomhedens data.

It-sikkerhedseksperter advarer imod, at hackere i stigende grad er begyndt at misbruge Microsoft Teams til at sende skadelig kode til virksomhedens medarbejdere.

Det skriver BleepingComputer.

Check Point-selskabet Avanan har observeret, at flere hackere er begyndt at misbruge særligt Teams til at sende skadelige kode til virksomheders medarbejdere gennem chatfunktionen i Microsoft-programmet.

På samme måde som det i årtier har været almindeligt at sende skadelige link til medarbejere i virksomheder, som man forsøger at logge dem til at klikke på, gør hackerne her det samme bare gennem den nye platform.

Microsoft har mere end 270 millioner Teams-brugere verden over, og platformen er særligt blevet brugt under de mange nedlukninger, hvilket hackerne tilsyneladende er begyndt at udnytte.

Det malware som ofrene får installeret på deres enheder er designet til at indsamle informationer om operativsystemer og hvilke patches der ikke er installeret.

Sikkerhedseksperterne, der har opdaget den nye metode, er usikre på præcis hvordan, det er lykkedes hackerne at få adgang til det ellers lukkedes Teams-system. Et bud kunne dog være, at de først franarre en medarbejderes loginoplysninger for bagefter at kunne sende chatbeskeder til personens kollegaer.

Avanan foreslår en række tiltag, der kan hjælpe med at holde hackerne på afstand gennem den nye metode. For det første lyder anbefalingen, at man bør åbne alle downloadede filer i et sandkasse-miljø, derudover bør man anbefale alle medarbejdere at tage kontakt til it-afdelingen, hvis man oplever noget mystisk gennem Teams.

Læses lige nu

    Annonce

    Annonceindlæg fra itavis

    AI er en stresstest af virksomhedernes digitale fundament

    Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job