Hackere misbruger Teams til nyt malware-trick

Hackere har kastet sig over det udbredte samarbejdsværktøj Microsoft Teams for at få adgang til virksomheders fortrolige oplysninger.

Artikel top billede

(Foto: Charles Deluvio)

Coronapandemien har gjort næsten alle virksomheder afhængige af samarbejdsværktøjer som Microsoft Teams. Det har hackerne også fundet ud af og udnytter det til at få adgang til virksomhedens data.

It-sikkerhedseksperter advarer imod, at hackere i stigende grad er begyndt at misbruge Microsoft Teams til at sende skadelig kode til virksomhedens medarbejdere.

Det skriver BleepingComputer.

Check Point-selskabet Avanan har observeret, at flere hackere er begyndt at misbruge særligt Teams til at sende skadelige kode til virksomheders medarbejdere gennem chatfunktionen i Microsoft-programmet.

På samme måde som det i årtier har været almindeligt at sende skadelige link til medarbejere i virksomheder, som man forsøger at logge dem til at klikke på, gør hackerne her det samme bare gennem den nye platform.

Microsoft har mere end 270 millioner Teams-brugere verden over, og platformen er særligt blevet brugt under de mange nedlukninger, hvilket hackerne tilsyneladende er begyndt at udnytte.

Det malware som ofrene får installeret på deres enheder er designet til at indsamle informationer om operativsystemer og hvilke patches der ikke er installeret.

Sikkerhedseksperterne, der har opdaget den nye metode, er usikre på præcis hvordan, det er lykkedes hackerne at få adgang til det ellers lukkedes Teams-system. Et bud kunne dog være, at de først franarre en medarbejderes loginoplysninger for bagefter at kunne sende chatbeskeder til personens kollegaer.

Avanan foreslår en række tiltag, der kan hjælpe med at holde hackerne på afstand gennem den nye metode. For det første lyder anbefalingen, at man bør åbne alle downloadede filer i et sandkasse-miljø, derudover bør man anbefale alle medarbejdere at tage kontakt til it-afdelingen, hvis man oplever noget mystisk gennem Teams.

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S