Microsoft advarer: Hackere udgiver sig for at være fra din it-support på Teams

Hackere udgiver sig for at være it-support på Teams og narrer medarbejdere til at åbne fjernadgangen til deres pc. Microsoft kalder det en stigende trussel mod virksomheder.

Artikel top billede

En ny type cyber-angreb breder sig over Microsofts udbredte chat-platform Teams.

Det der starter med at være en tilsyneladende uskyldig henvendelse fra ’it-afdelingen’ om at ens konto skal opdateres, viser sig i virkeligheden at være en hacker, der forsøger at snyde sig til fjernkontrol over offerets enhed.

Det er Microsoft selv, der advarer om den nye type phishing-angreb i en rapport, hvor et stigende antal angreb med Teams' samarbejdsfunktioner benyttes som såkaldte angrebsvektor.

Det skriver sikkerhedsmediet Bleeping Computer.

Microsoft noterer i rapporten, at angrebet kan målrettes til at lænse en organisations mest følsomme data og samtidig minimere sandsynligheden for, at det bliver opdaget.

Microsoft anbefaler nu, at administratorer begrænser brugen af fjernsupport-værktøjer, mens der samtidig føres skarp kontrol med, hvem der kan modtage eksterne Teams-henvendelser.

Selskabet opfordrer til at medarbejdere som udgangspunkt anser eksterne Teams-kontakter som risikofyldte. Her påpeges, at voice-phishing også er set anvendt.

Rapporten præciserer ikke omfanget af denne type angreb, ud over at det har registreret at ’aktører i stigende omfang misbruger Microsoft Teams samarbejdsværktøjer til at udgive sig for it- eller helpdesk-personale,’ lyder det.

Et Teams-angreb - trin for trin

I rapporten ’Cross‑tenant helpdesk impersonation to data exfiltration: A human-operated intrusion playbook’ detaljerer Microsoft hvordan angrebet kan udføres i ni trin.

Indledningsvis kontaktes offeret over Teams, typisk ved at udgive sig som en support-funktion som ’Help Desk’ eller ’It-support’, hvor der varsles om behov for at installere en vigtig opdatering eller at udføre en konto-verifikation.

Herefter giver brugeren fjernadgange via værktøjet Quick Assist, hvor hackeren overbeviser brugeren om at der kan ses bort fra Windows-systemets sikkerhedsadvarsler.

Når hackeren er sluset ind, kan han på under to minutter få overblik over kontoen rettigheder og adgang. Er brugerrettighederne til det, kan malware eller andet ondsindet kode smugles ind i system via signerede programmer som Adobe Acrobat eller Autodesk. Det, som kaldes 'living of the land'-angreb, hvor legitime programmer bruges af hackere, hvilket gør det sværere at detektere.

Konfigurationen skjules efterfølgende i Windows Registry, hvorefter systemet efterfølgende kan sende udvalgte krypterede data over virksomhedens netværk ud til en skjult server.

Efter at have kompromitteret sin første enhed i netværket kan angriberen bevæge sig videre i organisationens netværk. Flere fjernstyringsværktøjer kan også installeres for at undgå at blive smidt ud af netværket.

Til sidst kan hackeren bruge synkroniseringsværktøjer såsom Rclone til at kopiere følsomme oplysninger ud til en ekstern cloud-tjeneste.

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest