image

Microsoft Teams steeds vaker gebruikt bij helpdeskfraude en datadiefstal

dinsdag 21 april 2026, 15:18 door Redactie, 0 reacties

Aanvallers maken steeds vaker gebruik van Microsoft Teams om zich als helpdeskmedewerker voor te doen en zo toegang tot systemen te krijgen en data te stelen, aldus Microsoft. De aanvallers sturen hun slachtoffer via Teams een bericht dat ze een beveiligingsupdate moeten installeren of hun account moeten verifiëren. Vervolgens wordt er gevraagd om een remote supporttool te starten, zoals Quick Assist, waarmee de aanvallers toegang tot het systeem van het slachtoffer krijgen.

Vervolgens voeren de aanvallers een aantal commando's uit om hun rechten en het netwerk in kaart brengen. Vervolgens plaatsen de aanvallers DLL's op locaties zoals ProgramData en voeren deze uit door middel van DLL-sideloading via legitieme, ondertekende applicaties.

De aanvallers maken vervolgens gebruik van Windows Remote Management (WinRM) om zich lateraal door het netwerk te bewegen en zo toegang tot systemen in hetzelfde domein te krijgen. Vervolgens wordt er aanvullende remote management software geïnstalleerd en data via Rclone of soortgelijke tools naar externe cloudopslag gestuurd.

Microsoft adviseert gebruikers om externe Teams-berichten als onbetrouwbaar te beschouwen en wijst naar de beveiligingswaarschuwingen van Teams die duidelijk maken dat als het om communicatie van personen buiten de organisatie gaat het mogelijk om phishing gaat. Daarnaast wordt aangeraden om het gebruik van remote supporttools te beperken of nauwlettend te monitoren en WinRM altijd alleen vanaf vertrouwde systemen toe te staan.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.