Microsoft Teams: Cyberkriminelle nutzen Chat für Phishing-Angriffe
Veröffentlicht am: 22.09.2026 um 12:23 Uhr | Redaktion boerse-global.de
Cyberkriminelle missbrauchen derzeit aktiv die Chat-Funktionalität von Microsoft Teams, um sich als Mitarbeiter des IT-Helpdesks auszugeben. Wie aus Branchenberichten vom 22. September 2026 hervorgeht, zielen diese Kampagnen darauf ab, Beschäftigte zur Installation von Schadsoftware zu bewegen oder sensible Windows-Anmeldedaten abzugreifen. Die Angreifer profitieren dabei von einer Standardkonfiguration der Plattform, die Nachrichten von externen Domains zulässt.
Tarnung als legitimer Service Desk
Die Akteure starten ihre Phishing-Kampagnen von eigenen Microsoft 365-Tenants aus und verwenden dabei Anzeigenamen wie „IT Service Desk“, um Vertrauenswürdigkeit vorzutäuschen. In einer aktuell beobachteten Kampagne wurde das Schadprogramm SynkLoader über solche gefälschten Support-Nachrichten verbreitet.
Dabei werden die potenziellen Opfer davon überzeugt, eine bösartige MSI-Datei zu installieren. Diese Datei wird laut Sicherheitsanalysen auf Microsoft Azure Storage gehostet. Einmal ausgeführt, kann SynkLoader direkt im Arbeitsspeicher des Systems operieren. Um eine dauerhafte Präsenz auf dem infizierten Rechner zu gewährleisten, legt die Software geplante Aufgaben im Betriebssystem an.
Ein besonders kritisches Element dieser Angriffe ist ein Modul namens PhishLocker. Dieses ist in der Lage, einen gefälschten Windows-Sperrbildschirm anzuzeigen, der dem legitimen Anmeldedaten-Dialog nachempfunden ist. Wenn ein Mitarbeiter dort sein Passwort eingibt, wird dieses von der Software im Klartext erfasst und an die Hintermänner übermittelt.
Teams als effektiver Vektor für Social Engineering
In einer Sicherheitsstudie erläuterte Microsoft die besondere Dynamik dieser Angriffsform. Im Gegensatz zur herkömmlichen E-Mail-Kommunikation umgehe der Datenverkehr innerhalb von Teams typischerweise die etablierten sicheren E-Mail-Gateways.
Wer sich mit der Abwehr solcher gezielten Täuschungsversuche befasst, muss die psychologischen Tricks der Angreifer kennen. Dieser kostenlose Report zeigt, wie Sie Manipulationen wie CEO-Fraud entlarven und Ihr Unternehmen in vier Schritten effektiv vor Phishing-Angriffen schützen. Anti-Phishing-Paket für Unternehmen jetzt gratis herunterladen
Zudem profitierten die Angreifer von der wahrgenommenen Legitimität eines Chats, der scheinbar von einem Kollegen oder einem internen Dienstleister initiiert wurde. Dies mache Köder in dieser Umgebung besonders effektiv.
Der Softwarekonzern empfiehlt Unternehmen daher dringend, den externen Zugriff in den Teams-Einstellungen auf bekannte und verifizierte Domains zu beschränken. Zudem sollten Mitarbeiter angewiesen werden, unerwartete Support-Anfragen grundsätzlich über einen zweiten, vertrauenswürdigen internen Kommunikationskanal zu bestätigen.
Erweiterte Schutzmaßnahmen in der Roadmap
Um die Sicherheit der Plattform strukturell zu verbessern, hat Microsoft eine Erweiterung der Funktion „Weaponizable File Protection“ angekündigt. Ein neuer Eintrag in der Produkt-Roadmap vom 21. September 2026 deutet darauf hin, dass der Rollout für November 2026 angestrebt wird. Mit diesem Upgrade sollen Administratoren die Möglichkeit erhalten, detailliert zu steuern, welche Dateitypen Benutzer über die App versenden dürfen.
Angesichts immer komplexerer Bedrohungslagen müssen Unternehmen proaktiv handeln, um Sicherheitslücken ohne hohe Investitionen zu schließen. Das kostenlose E-Book liefert IT-Verantwortlichen wertvolle Informationen zu aktuellen Cyberrisiken und zeigt praxisnahe Wege auf, die eigene Infrastruktur langfristig abzusichern. Gratis-E-Book: Cyberbedrohungen abwenden und das Unternehmen schützen
Bereits Anfang des Jahres 2026 wurde ein automatisierter Teil dieser Schutzfunktion eingeführt, der Anhänge auf potenzielle Gefahren scannt. Die kommenden Anpassungen sollen die Kontrollmöglichkeiten für IT-Abteilungen weiter vertiefen.
Neben den Sicherheitsupdates plant das Unternehmen weitere funktionale Neuerungen für die kommenden Monate. Dazu gehören laut Roadmap-Einträgen eine Unterstützung von Breakout-Rooms für Android-Geräte, ein dediziertes Fenster für während Meetings geteilte Dateien sowie eine Funktion, die es zwei Präsentatoren erlaubt, gleichzeitig ihre Bildschirme zu teilen.
