Cyber Security NewsTechnologie

Hacker nutzen Microsoft Teams, um Organisationen zu infiltrieren und sich als IT-Helpdesk-Mitarbeiter auszugeben

Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit

26. April 2026Guru BaranLive Redaktion
Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit
  • Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suite und die Missbrauch von Cloud-Infrastrukturen nutzt, um Unternehmensnetzwerke tiefgreifend zu durchdringen, und das alles ohne die Ausnutzung einer einzigen Software-Schwachstelle.
  • Die Google Threat Intelligence Group (GTIG) und Mandiant-Forscher enthüllten die Kampagne am 22.

Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suite und die Missbrauch von Cloud-Infrastrukturen nutzt, um Unternehmensnetzwerke tiefgreifend zu durchdringen, und das alles ohne die Ausnutzung einer einzigen Software-Schwachstelle.

Die Google Threat Intelligence Group (GTIG) und Mandiant-Forscher enthüllten die Kampagne am 22. April 2026 und zeigten, wie UNC6692 systematisch das Vertrauen der Mitarbeiter in alltägliche Unternehmenswerkzeuge manipuliert, um vollen Domain-Zugriff zu erlangen.

Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff
Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff

Ende Dezember 2025 startete UNC6692 eine Massen-E-Mail-Bombing-Kampagne gegen seine Ziele und überflutete absichtlich Posteingänge, um ein Gefühl der Dringlichkeit und Verwirrung zu erzeugen.

Als die Opfer überfordert und abgelenkt waren, versetzte der Bedrohungsakteur den entscheidenden Schlag, indem er eine Phishing-Nachricht direkt über Microsoft Teams sendete, wobei der Angreifer sich als Mitarbeiter des IT-Helpdesks ausgab und Hilfe bei der E-Mail-Flut anbot. Diese Technik ist kein Zero-Day-Exploit oder eine Softwarelücke.

Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff
Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff

Wie Microsoft in seinem eigenen Advisory vom April 2026 feststellte, missbraucht die Kampagne legitime externe Kollaborationsfunktionen in Teams, indem Angreifer Benutzer davon überzeugen, mehrere, deutlich dargestellte Sicherheitshinweise zu überschreiben.

Opfer akzeptierten die Teams-Chat-Einladung von einem Konto außerhalb ihrer Organisation, eine scheinbar geringfügige Handlung mit katastrophalen Folgen.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff
Canonical
https://cybersecuritynews.com/microsoft-teams-breach-organizations/
Quell-URL
https://cybersecuritynews.com/microsoft-teams-breach-organizations/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Labor sucht nach Seltene Erden mit Protein-Screening-System
StudieTechnologie

US-Labor sucht nach Seltene Erden mit Protein-Screening-System

US-Wissenschaftler haben eine Hochdurchsatz-Biologische Plattform entwickelt, die Suche nach Seltenerd-Separationsmaterialien beschleunigen könnte, ein entscheidender Schritt Stärkung Lieferketten für Elektro

26.04.2026

Live Redaktion