{"id":367,"date":"2026-07-31T08:22:16","date_gmt":"2026-07-31T08:22:16","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/"},"modified":"2026-07-31T08:22:16","modified_gmt":"2026-07-31T08:22:16","slug":"microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/","title":{"rendered":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen"},"content":{"rendered":"\n<p>Bedreigingsactoren doen zich voor als bedrijfs-IT-ondersteuningsmedewerkers op Microsoft Teams om op afstand toegang te krijgen tot apparaten van werknemers en Chaos-ransomware te implementeren.<\/p>\n\n\n\n<p>Sophos volgt deze campagne als <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/chaos-in-teams-vishing\" target=\"_blank\" rel=\"noopener noreferrer\">STAC4749<\/a>. Het beveiligingsbedrijf nam tussen februari en juni 2026 tientallen pogingen tot aanvallen waar tegen organisaties in de Verenigde Staten en Canada. Minstens drie incidenten eindigden met versleuteling door ransomware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-impersonate-it-staff-on-microsoft-teams\">Aanvallers doen zich voor als IT-personeel op Microsoft Teams<\/h2>\n\n\n\n<p>De aanvallers namen via externe Microsoft Teams-accounts contact op met werknemers. Tijdens chatgesprekken en spraakoproepen stelden ze zich voor als helpdeskmedewerkers of leden van de IT-afdeling van het bedrijf.<\/p>\n\n\n\n<p>Vervolgens beweerden ze dat ze toegang tot de computer van de werknemer nodig hadden om een technisch probleem op te lossen. Hun doel was om het slachtoffer ertoe te bewegen een sessie voor ondersteuning op afstand goed te keuren zonder het verzoek via een intern kanaal te verifi\u00ebren.<\/p>\n\n\n\n<p>Zodra een werknemer het verzoek accepteerde, kregen de aanvallers rechtstreeks toegang tot het apparaat en begonnen ze met het installeren van extra tools.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-remsupp-replaces-microsoft-quick-assist-in-later-attacks\">RemSupp vervangt Microsoft Quick Assist bij latere aanvallen<\/h3>\n\n\n\n<p>Eerdere versies van de campagne vertrouwden sterk op Microsoft Quick Assist, een legitieme Windows-ondersteuningsfunctie waarmee een andere persoon een computer op afstand kan bekijken of besturen.<\/p>\n\n\n\n<p>Wanneer Quick Assist werd geblokkeerd of niet beschikbaar was, droegen de aanvallers slachtoffers op om andere software voor beheer op afstand te installeren. Vanaf april vertrouwden ze steeds meer op de cloudgebaseerde dienst RemSupp.<\/p>\n\n\n\n<p>Sophos denkt dat RemSupp mogelijk de voorkeursoptie is geworden omdat minder bedrijfsmatige toepassingsblokkeerlijsten het herkenden. Het gebruik van legitieme software voor ondersteuning op afstand hielp de aanvallers ook om tijdens de eerste fase van de aanval te voorkomen dat ze duidelijk kwaadaardige tools hoefden te implementeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-powershell-downloads-a-persistent-backdoor\">PowerShell downloadt een permanente backdoor<\/h3>\n\n\n\n<p>Na het verkrijgen van toegang op afstand, gebruikten de aanvallers PowerShell-opdrachten om een backdoor naar de %AppData%-map van het slachtoffer te downloaden.<\/p>\n\n\n\n<p>De malware verzamelde informatie over het gecompromitteerde systeem, cre\u00eberde persistentiemechanismen en behield de toegang nadat de oorspronkelijke Teams- of ondersteuningssessie op afstand was be\u00ebindigd.<\/p>\n\n\n\n<p>Om de activiteit legitiem te laten lijken, maakten de aanvallers registervermeldingen aan met namen die leken op die van Windows-audiocomponenten. Waargenomen namen zijn onder andere Realtek HD Audio, Realtek Audio UHD, en WinAudio life2.<\/p>\n\n\n\n<p>Deze vermeldingen zorgden ervoor dat de malware automatisch kon starten, terwijl het voor werknemers en beheerders moeilijker werd om het verdachte proces te identificeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-install-multiple-remote-access-tools\">Aanvallers installeren meerdere tools voor externe toegang<\/h3>\n\n\n\n<p>In incidenten die uitmondden in ransomware, installeerde de groep extra applicaties voor externe toegang, waaronder DWAgent en AnyDesk.<\/p>\n\n\n\n<p>Deze tools boden alternatieve toegang als verdedigers de oorspronkelijke verbinding zouden verbreken. De aanvallers probeerden ook het Remote Desktop Protocol in te schakelen, wat hen kon helpen om toegang te krijgen tot andere systemen en zich door het bedrijfsnetwerk te bewegen.<\/p>\n\n\n\n<p>Sophos observeerde tussen februari en mei herhaaldelijke wijzigingen in de aanvalsketen. De uitvoerders pasten hun tools, opdrachten en persistentiemethoden aan naarmate beveiligingsproducten eerdere versies begonnen te detecteren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chaos-ransomware-encrypted-multiple-systems-at-once\">Chaos-ransomware versleutelde meerdere systemen tegelijk<\/h3>\n\n\n\n<p>Minstens drie STAC4749-aanvallen leidden tot de inzet van Chaos-ransomware. Tijdens deze incidenten versleutelde de ransomware bestanden op meerdere gecompromitteerde computers op ongeveer hetzelfde moment.<\/p>\n\n\n\n<p>Bewijs uit ten minste \u00e9\u00e9n aanval wijst erop dat de groep mogelijk bedrijfsgegevens heeft gestolen voordat met de versleuteling werd begonnen. Dit zou de aanvallers in staat stellen om het slachtoffer onder druk te zetten met zowel gegevensblootstelling als systeemverstoring.<\/p>\n\n\n\n<p>Sophos beschouwt de campagne als financieel gemotiveerd. De uitvoerders kunnen de ransomware zelf inzetten of na het compromitteren van een netwerk toegang verlenen aan afzonderlijke ransomware-filialen.<\/p>\n\n\n\n<p>Ook andere dreigingsgroepen hebben Microsoft Teams gebruikt voor social engineering. De door de Iraanse staat gesteunde groep MuddyWater heeft Teams en nep-ransomware-activiteit gebruikt om spionageoperaties te verhullen.<\/p>\n\n\n\n<p>Aan Chaos gerelateerde campagnes hebben ook andere technieken gebruikt. Bij een afzonderlijke operatie gebruikte Chaos-ransomware msaRAT om kwaadaardig verkeer te verhullen binnen Chrome en Edge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-organizations-can-block-teams-vishing-attacks\">Hoe organisaties Teams-vishing-aanvallen kunnen blokkeren<\/h3>\n\n\n\n<p>Bedrijven moeten externe Microsoft Teams-communicatie beperken of berichten en oproepen van accounts buiten de organisatie nauwlettend controleren.<\/p>\n\n\n\n<p>Werknemers mogen nooit een onverwacht verzoek voor externe ondersteuning goedkeuren zonder dit via een offici\u00eble interne contactmethode te bevestigen. IT-afdelingen moeten ook duidelijk uitleggen welke tools hun technici gebruiken en hoe legitieme ondersteuningsverzoeken beginnen.<\/p>\n\n\n\n<p>Beveiligingsteams moeten Quick Assist, RemSupp, AnyDesk, DWAgent en vergelijkbare software blokkeren of beperken op systemen die geen beheer op afstand vereisen.<\/p>\n\n\n\n<p>Organisaties moeten ongebruikelijke PowerShell-activiteit controleren, waaronder onverwachte downloads of gecodeerde opdrachten, evenals de installatie van nieuwe of niet-geautoriseerde applicaties voor beheer op afstand. Dit gedrag kan erop wijzen dat een aanvaller toegang heeft gekregen en probeert controle over een systeem te verkrijgen.<\/p>\n\n\n\n<p>Ze moeten ook letten op verdachte registervermeldingen die legitieme audiosoftware nabootsen, pogingen om het Remote Desktop Protocol in te schakelen, en externe Microsoft Teams-accounts die zich voordoen als intern ondersteuningspersoneel. Samen kunnen deze indicatoren helpen om social engineering en activiteit na compromittering vroeg in een aanvalsketen te identificeren.<\/p>\n\n\n\n<p>In ander beveiligingsnieuws <a href=\"https:\/\/windowsreport.com\/nl\/microsoft-worstelt-met-het-oplossen-van-bugs-gevonden-door-anthropics-claude-mythos-3\/\" target=\"_blank\" rel=\"noopener noreferrer\">worstelt Microsoft met het aanpakken van kwetsbaarheden<\/a> die zijn ge\u00efdentificeerd door Anthropic\u2019s Claude Mythos. Naarmate beveiligingsonderzoek meer geautomatiseerd wordt, kunnen aanvallers ook sneller zwakke plekken in software vinden en misbruiken.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bedreigingsactoren doen zich voor als bedrijfs-IT-ondersteuningsmedewerkers op Microsoft Teams om op afstand toegang te krijgen tot apparaten van werknemers en Chaos-ransomware te implementeren. Sophos volgt deze campagne als STAC4749. Het beveiligingsbedrijf nam tussen februari en juni 2026 tientallen pogingen tot aanvallen waar tegen organisaties in de Verenigde Staten en Canada. Minstens drie incidenten eindigden met [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":368,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om op afstand toegang te krijgen en Chaos ransomware over bedrijfsnetwerken te verspreiden.\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen\" \/>\n<meta property=\"og:description\" content=\"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om op afstand toegang te krijgen en Chaos ransomware over bedrijfsnetwerken te verspreiden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:22:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen\",\"datePublished\":\"2026-07-31T08:22:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/\"},\"wordCount\":845,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/\",\"name\":\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"datePublished\":\"2026-07-31T08:22:16+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om op afstand toegang te krijgen en Chaos ransomware over bedrijfsnetwerken te verspreiden.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)","description":"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om op afstand toegang te krijgen en Chaos ransomware over bedrijfsnetwerken te verspreiden.","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen","og_description":"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om op afstand toegang te krijgen en Chaos ransomware over bedrijfsnetwerken te verspreiden.","og_url":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-07-31T08:22:16+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen","datePublished":"2026-07-31T08:22:16+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/"},"wordCount":845,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/","url":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/","name":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware.jpg","datePublished":"2026-07-31T08:22:16+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om op afstand toegang te krijgen en Chaos ransomware over bedrijfsnetwerken te verspreiden.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=367"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/367\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/368"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=367"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}