🚨 KI-CRIME
Hacker geben sich in Teams als IT-Support aus
Microsoft warnt: Angreifer missbrauchen Microsoft Teams, um sich als Helpdesk-Mitarbeiter auszugeben. Sie nutzen externe Chats, um Mitarbeitern Malware unterzujubeln.
Microsoft warnt: Angreifer missbrauchen Microsoft Teams, um sich als Helpdesk-Mitarbeiter auszugeben. Sie nutzen externe Chats, um Mitarbeitern Malware unterzujubeln.
So läuft die Masche
Die Täter erstellen Teams-Accounts mit Namen wie "IT-Support" oder "Helpdesk". Über die Funktion für externe Zusammenarbeit schreiben sie Mitarbeiter direkt an. Dann fordern sie Remote-Zugriff oder schicken manipulierte Dateien.
Warum das funktioniert
- Vertrauen:** Teams ist ein internes Tool — Mitarbeiter hinterfragen Nachrichten dort weniger
- Externe Chats:** Viele Firmen haben externe Kommunikation in Teams aktiviert
- Legitime Tools:** Die Angreifer nutzen danach reguläre Admin-Werkzeuge für Lateral Movement — kein Virenscanner schlägt an
💡 Was das bedeutet
Das ist kein KI-generierter Deepfake-Anruf — das ist simples Social Engineering über einen Kanal, den Mitarbeiter für sicher halten. Die Hürde ist lächerlich niedrig. Jeder mit einem Microsoft-Account kann externe Nachrichten schicken.
Pro (für Angreifer)
- Kein technischer Exploit nötig
- Skaliert auf tausende Mitarbeiter gleichzeitig
- Kaum Spuren in klassischen Security-Tools
Con (für Verteidiger)
- Externe Chats komplett deaktivieren killt legitime Zusammenarbeit
- Mitarbeiter-Schulung hilft nur bedingt
- Microsoft bietet bisher keine granulare Kontrolle
Was Admins jetzt tun sollten
- Externe Teams-Kommunikation auf Whitelist-Domains beschränken
- Mitarbeiter explizit warnen: IT-Support schreibt NICHT über externe Accounts
- Remote-Access-Anfragen nur über verifizierte interne Kanäle akzeptieren
🤖 NERDMAN-URTEIL
Microsoft hat ein Kollaborations-Tool gebaut, das so offen ist, dass jeder Betrüger sich als dein Admin ausgeben kann — und nennt das dann "Feature".
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.