UNC6692-Kampagne, KI-gestützte

UNC6692-Kampagne: KI-gestützte Angriffe über Microsoft Teams

05.07.2026 - 10:32:19 | boerse-global.de

Eine Social-Engineering-Kampagne nutzt KI, um über Microsoft Teams Schadsoftware zu verbreiten. Microsoft reagiert mit neuen Sicherheitsfunktionen.

KI-Kampagne UNC6692: Angriffe auf Firmen via Microsoft Teams
UNC6692-Kampagne - Stilisierte KI-Gehirn-Netzwerk leuchtet über holografischem Microsoft Teams-Logo in dunkler, digitaler Umgebung. 05.07.2026 - Bild: über boerse-global.de

Eine ausgeklügelte Social-Engineering-Kampagne namens UNC6692 nutzt künstliche Intelligenz, um gezielt Unternehmen über Microsoft Teams anzugreifen. Sicherheitsforscher entdeckten die Kampagne Anfang Juli 2026.

So funktioniert der Angriff

Die Angreifer gehen mehrstufig vor: Zunächst erhalten potenzielle Opfer Spam-E-Mails. Anschließend folgt eine Direktnachricht über Microsoft Teams – der Absender gibt sich als IT-Helpdesk-Mitarbeiter aus. Der Einsatz von KI macht die Nachrichten täuschend echt und erhöht die Wahrscheinlichkeit, dass Mitarbeiter darauf reagieren.

Sobald der Kontakt über Teams hergestellt ist, versuchen die Angreifer, ihre Opfer zur Installation einer Schadsoftware zu bewegen.

Die „Snow"-Malware-Suite

Das Hauptziel der UNC6692-Kampagne ist die Verbreitung eines Malware-Toolkits namens „Snow". Es besteht aus drei Komponenten: SnowBelt, SnowGlaze und SnowBasin. Diese Werkzeuge verschaffen den Angreifern:

  • Permanenten Zugriff auf das kompromittierte System
  • Kontrollinfrastruktur zur Steuerung der infizierten Maschinen
  • Fernzugriff, um im internen Unternehmensnetzwerk zu navigieren
Anzeige

Wer die KI-gestützte UNC6692-Kampagne richtig einordnen will, findet im aktuellen Report die wichtigsten Schutzmaßnahmen – von der Teams-Konfiguration bis zur Snow-Malware-Abwehr. Jetzt kostenlosen Sicherheits-Report anfordern

Die Kampagne fällt in eine Zeit wachsender Bedrohungen durch KI-gestützte Angriffe. Erst Anfang Juli dokumentierte die Sicherheitsfirma Sysdig den ersten vollständig autonomen Ransomware-Angriff namens JadePuffer. Dabei steuerte ein KI-Agent den gesamten Eindringungsprozess – von der Erkundung bis zur Ausbreitung im Netzwerk.

Microsoft reagiert mit neuen Sicherheitsfunktionen

Als Antwort auf die zunehmende Rolle von KI in seinem Ökosystem führt Microsoft im Juli 2026 neue Verwaltungsfunktionen für Teams ein. Organisatoren und Präsentatoren erhalten einen „Kill Switch", mit dem sie KI-Tools während einer Sitzung in Echtzeit deaktivieren können.

Die neuen Kontrollen betreffen die Funktionen Copilot, Facilitator und Recap. Damit eine Besprechung vollständig KI-frei bleibt, müssen sowohl die KI-Tools als auch die Transkriptionsfunktion deaktiviert werden. Microsoft betont, dass administrative Richtlinien auf Mandantenebene weiterhin Vorrang haben. Der globale Rollout soll bis Ende Juli 2026 abgeschlossen sein.

KI-gestützte Bedrohungen auf dem Vormarsch

Anzeige

Bereits über die Hälfte aller Phishing-Vorfälle sind KI-gestützt – und die Snow-Malware-Suite von UNC6692 zielt direkt auf Ihre Teams-Umgebung. Dieser Leitfaden zeigt, wie Sie mit dem neuen Kill Switch und administrativen Richtlinien Ihre Besprechungen KI-frei halten. Teams-Kill-Switch-Guide jetzt sichern

Der Teams-Alarm reiht sich ein in eine Serie von KI-verstärkten Cyberangriffen. Am 4. Juli 2026 identifizierten Kaspersky-Forscher die APT-Gruppe Armored Likho, die Stromnetze in Russland, Kasachstan und Brasilien angreift. Die Gruppe nutzt KI-generierte Ladecodes für ihren „BusySnake Stealer" – eine Taktik, die Analysten die Zuordnung erschweren soll.

Aktuelle Branchenzahlen zeigen einen dramatischen Anstieg KI-gestützter Phishing-Angriffe. Wurden Ende 2025 nur wenige Fälle gemeldet, entfielen Anfang 2026 bereits über die Hälfte aller Vorfälle auf KI-gestützte Social-Engineering-Angriffe. Sicherheitsexperten warnen: Die Geschwindigkeit und Anpassungsfähigkeit von KI-Agenten erfordert ein radikales Umdenken in den Sicherheitsoperationen – hin zu stärker automatisierten Untersuchungsprozessen.

de | wissenschaft | 69694655 |