Microsoft Teams
Атаки через Teams привели к запуску шифровальщика Chaos
95% атак пришлись на США и Канаду: злоумышленники через Microsoft Teams выдавали себя за ИТ-поддержку и доводили инциденты до Chaos.
Поддельное обновление Teams ставит на Windows-ПК Level RMM и ScreenConnect
Кампания Operation BlueDash с февраля 2026 года маскирует фишинг под обновление Teams и ставит на Windows Level RMM и ScreenConnect.
Через звонки в Teams распространяют троян EtherRAT
6 июля BleepingComputer сообщил о схеме, где злоумышленники через Microsoft Teams выдают себя за IT-поддержку и ставят троян EtherRAT.
DragonForce спрятала командный канал внутри Microsoft Teams
DragonForce держала доступ в сети жертвы до двух месяцев, маскируя C2-трафик через Microsoft Teams и штатную relay-инфраструктуру.
DragonForce прячет C2-трафик в Microsoft Teams и обходит защиту
DragonForce использовала Microsoft Teams relay для маскировки C2-трафика: новый прием усложняет детектирование и бьет по привычным спискам доверия.

Microsoft объяснила навязчивые запросы геолокации в Teams на macOS
19 мая 2026 года Microsoft признала сбой Teams на macOS: приложение бесконечно просит доступ к геолокации и не запоминает выбор…
Удалили 96 баз после увольнения: Opexus подвёл открытый Teams
96 правительственных баз данных США удалили за час после увольнения в Opexus. Дело вскрыли записи Teams, которые сотрудники забыли остановить.

KongTuke перешла на Microsoft Teams для взлома компаний
За пять минут злоумышленники получают доступ в корпоративную сеть через Microsoft Teams, маскируясь под IT-поддержку.

Уволенные братья-хакеры сами записали удаление 96 госбаз США
96 баз данных госструктур США удалили после увольнения двух сотрудников Opexus, а главным доказательством стала случайно оставленная запись Teams.