Microsoft advarer: Hackere udgiver sig for at være fra din it-support på Teams

Hackere udgiver sig for at være it-support på Teams og narrer medarbejdere til at åbne fjernadgangen til deres pc. Microsoft kalder det en stigende trussel mod virksomheder.

Artikel top billede

En ny type cyber-angreb breder sig over Microsofts udbredte chat-platform Teams.

Det der starter med at være en tilsyneladende uskyldig henvendelse fra ’it-afdelingen’ om at ens konto skal opdateres, viser sig i virkeligheden at være en hacker, der forsøger at snyde sig til fjernkontrol over offerets enhed.

Det er Microsoft selv, der advarer om den nye type phishing-angreb i en rapport, hvor et stigende antal angreb med Teams' samarbejdsfunktioner benyttes som såkaldte angrebsvektor.

Det skriver sikkerhedsmediet Bleeping Computer.

Microsoft noterer i rapporten, at angrebet kan målrettes til at lænse en organisations mest følsomme data og samtidig minimere sandsynligheden for, at det bliver opdaget.

Microsoft anbefaler nu, at administratorer begrænser brugen af fjernsupport-værktøjer, mens der samtidig føres skarp kontrol med, hvem der kan modtage eksterne Teams-henvendelser.

Selskabet opfordrer til at medarbejdere som udgangspunkt anser eksterne Teams-kontakter som risikofyldte. Her påpeges, at voice-phishing også er set anvendt.

Rapporten præciserer ikke omfanget af denne type angreb, ud over at det har registreret at ’aktører i stigende omfang misbruger Microsoft Teams samarbejdsværktøjer til at udgive sig for it- eller helpdesk-personale,’ lyder det.

Et Teams-angreb - trin for trin

I rapporten ’Cross‑tenant helpdesk impersonation to data exfiltration: A human-operated intrusion playbook’ detaljerer Microsoft hvordan angrebet kan udføres i ni trin.

Indledningsvis kontaktes offeret over Teams, typisk ved at udgive sig som en support-funktion som ’Help Desk’ eller ’It-support’, hvor der varsles om behov for at installere en vigtig opdatering eller at udføre en konto-verifikation.

Herefter giver brugeren fjernadgange via værktøjet Quick Assist, hvor hackeren overbeviser brugeren om at der kan ses bort fra Windows-systemets sikkerhedsadvarsler.

Når hackeren er sluset ind, kan han på under to minutter få overblik over kontoen rettigheder og adgang. Er brugerrettighederne til det, kan malware eller andet ondsindet kode smugles ind i system via signerede programmer som Adobe Acrobat eller Autodesk. Det, som kaldes 'living of the land'-angreb, hvor legitime programmer bruges af hackere, hvilket gør det sværere at detektere.

Konfigurationen skjules efterfølgende i Windows Registry, hvorefter systemet efterfølgende kan sende udvalgte krypterede data over virksomhedens netværk ud til en skjult server.

Efter at have kompromitteret sin første enhed i netværket kan angriberen bevæge sig videre i organisationens netværk. Flere fjernstyringsværktøjer kan også installeres for at undgå at blive smidt ud af netværket.

Til sidst kan hackeren bruge synkroniseringsværktøjer såsom Rclone til at kopiere følsomme oplysninger ud til en ekstern cloud-tjeneste.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Digitaliseringsstyrelsen

Vil du sætte dit præg på videreudviklingen af MitID?

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

Københavnsområdet

Capgemini Danmark A/S

Finance Lead (SAP)

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job