Hacker nutzen Microsoft Teams, um Organisationen zu infiltrieren und sich als IT-Helpdesk-Mitarbeiter auszugeben
Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit

Kurzfassung
Warum das wichtig ist
- Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit
- Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suite und die Missbrauch von Cloud-Infrastrukturen nutzt, um Unternehmensnetzwerke tiefgreifend zu durchdringen, und das alles ohne die Ausnutzung einer einzigen Software-Schwachstelle.
- Die Google Threat Intelligence Group (GTIG) und Mandiant-Forscher enthüllten die Kampagne am 22.
Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suit Eine neu identifizierte Bedrohungsgruppe, UNC6692, wurde dabei ertappt, wie sie eine ausgeklügelte mehrstufige Eindringkampagne durchführt, die Microsoft Teams-Impersonation, eine benutzerdefinierte modulare Malware-Suite und die Missbrauch von Cloud-Infrastrukturen nutzt, um Unternehmensnetzwerke tiefgreifend zu durchdringen, und das alles ohne die Ausnutzung einer einzigen Software-Schwachstelle.
Die Google Threat Intelligence Group (GTIG) und Mandiant-Forscher enthüllten die Kampagne am 22. April 2026 und zeigten, wie UNC6692 systematisch das Vertrauen der Mitarbeiter in alltägliche Unternehmenswerkzeuge manipuliert, um vollen Domain-Zugriff zu erlangen.

Ende Dezember 2025 startete UNC6692 eine Massen-E-Mail-Bombing-Kampagne gegen seine Ziele und überflutete absichtlich Posteingänge, um ein Gefühl der Dringlichkeit und Verwirrung zu erzeugen.
Als die Opfer überfordert und abgelenkt waren, versetzte der Bedrohungsakteur den entscheidenden Schlag, indem er eine Phishing-Nachricht direkt über Microsoft Teams sendete, wobei der Angreifer sich als Mitarbeiter des IT-Helpdesks ausgab und Hilfe bei der E-Mail-Flut anbot. Diese Technik ist kein Zero-Day-Exploit oder eine Softwarelücke.

Wie Microsoft in seinem eigenen Advisory vom April 2026 feststellte, missbraucht die Kampagne legitime externe Kollaborationsfunktionen in Teams, indem Angreifer Benutzer davon überzeugen, mehrere, deutlich dargestellte Sicherheitshinweise zu überschreiben.
Opfer akzeptierten die Teams-Chat-Einladung von einem Konto außerhalb ihrer Organisation, eine scheinbar geringfügige Handlung mit katastrophalen Folgen.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Leverage Microsoft Teams to Breach Organizations Posing as IT Helpdesk Staff
- Canonical
- https://cybersecuritynews.com/microsoft-teams-breach-organizations/
- Quell-URL
- https://cybersecuritynews.com/microsoft-teams-breach-organizations/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US Navy plant den Kauf von 4.500 Hyperschallraketen im Rahmen des MACE-Programms
Die U.S. Navy plant eine große Erweiterung ihres hypersonischen Schlagarsenals, Budgetdokumente vom 21. April zeigen.
26.04.2026
Live Redaktion
US-Labor sucht nach Seltene Erden mit Protein-Screening-System
US-Wissenschaftler haben eine Hochdurchsatz-Biologische Plattform entwickelt, die Suche nach Seltenerd-Separationsmaterialien beschleunigen könnte, ein entscheidender Schritt Stärkung Lieferketten für Elektro
26.04.2026
Live Redaktion
Warum Kurzschlüsse in Festkörperbatterien durch Lithium-Dendriten entstehen
Forscher Max-Planck-Instituts für Nachhaltige Materialien haben herausgefunden, Lithium-Dendriten Brüche Festkörperbatterien auslösen, eine Entdeckung, die helfen könnte, eines der größten Hindernisse für die
26.04.2026
Live Redaktion
Böswilliges npm-Paket verwandelt Hugging Face in Malware-CDN und Exfiltrations-Backend
Ein bösartiges npm-Paket namens js-logger-packhas wurde dabei erwischt, wie Hugging Face, eine weit vertrauenswürdige Plattform Speicherung von KI-Modellen, sowohl in Malware-Verbreitungsnetzwerk als auch in
26.04.2026
Live Redaktion