Der Teams-Support ist ein Angreifer.
Microsoft beobachtet externe Teams-Kontakte, die sich als IT-Hilfe ausgeben.
Nach freigegebener Fernwartung installieren sie eine Hintertür und erkunden das Netz.
So kann eine einzelne Supportfreigabe wichtige Windows-Systeme gefährden.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★★Breit im KMU-Alltag relevant
- Angriffskomplexität
- ★★★Komplexe Angriffskette
- Mögliches Schadensausmass
- ★★★Betrieb oder Daten gefährdet
Supportkontakte unabhängig bestätigen und externe Teams-Kommunikation sowie Fernwartungsrechte begrenzen.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Windows und Teams · unaufgeforderte Fernwartung.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 02.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
