Microsoft en Belgische overheid waarschuwen voor aanvallen via Teams

maandag, 7 september 2026 (15:23) - Security.NL

In dit artikel:

Microsoft en de Belgische overheidsdienst Safeonweb waarschuwen voor meerdere vormen van fraude via Microsoft Teams. Criminelen benaderen medewerkers vanuit externe organisaties en doen zich voor als CEO, bestuurder, aandeelhouder of andere leidinggevende. Ze proberen betalingen te laten uitvoeren of vertrouwelijke informatie en inloggegevens te bemachtigen. Omdat de aanvallers vaak kennis hebben van de organisatiestructuur en interne vergaderingen, kunnen hun berichten geloofwaardig lijken. Vooral medewerkers met toegang tot betalingen of gevoelige bedrijfsinformatie lopen risico.

Daarnaast signaleert Microsoft een campagne waarbij aanvallers zich via Teams voordoen als helpdeskmedewerkers. Ze proberen slachtoffers waarschuwingen over een externe of mogelijk schadelijke oproep te laten negeren en vervolgens een externe sessie goed te keuren. Daarna kan malware worden geïnstalleerd en kunnen de aanvallers zich naar andere systemen verspreiden.

Safeonweb adviseert organisaties externe communicatie en gasttoegang in Teams te beperken en regelmatig te controleren. Microsoft raadt aan vaste authenticatiezinnen voor de helpdesk af te spreken, nooit ongevraagde externe toegang toe te staan en externe Teams-contacten alleen van vertrouwde domeinen toe te laten. Onverwachte berichten of gesprekken namens leidinggevenden of de helpdesk moeten als verdacht worden beschouwd.

BEKIJK OOK:

Vandaag Inside: Jesse Klaver ongemakkelijk na vraag bij Vandaag Inside: ‘Moeten we het daar over hebben?’