{"id":373,"date":"2026-07-31T08:24:42","date_gmt":"2026-07-31T08:24:42","guid":{"rendered":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/"},"modified":"2026-07-31T08:24:42","modified_gmt":"2026-07-31T08:24:42","slug":"microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/","title":{"rendered":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen"},"content":{"rendered":"\n<p>Dreigingsactoren doen zich voor als bedrijfs-IT-ondersteuningsmedewerkers op Microsoft Teams om op afstand toegang te krijgen tot apparaten van werknemers en Chaos-ransomware te implementeren.<\/p>\n\n\n\n<p>Sophos volgt de campagne als <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/chaos-in-teams-vishing\" target=\"_blank\" rel=\"noopener noreferrer\">STAC4749<\/a>. Het beveiligingsbedrijf zag tientallen pogingen tot aanvallen op organisaties in de Verenigde Staten en Canada tussen februari en juni 2026. Ten minste drie incidenten eindigden met ransomwareversleuteling.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-impersonate-it-staff-on-microsoft-teams\">Aanvallers doen zich voor als IT-medewerkers op Microsoft Teams<\/h2>\n\n\n\n<p>De aanvallers namen contact op met werknemers via externe Microsoft Teams-accounts. Tijdens chats en spraakoproepen stelden ze zich voor als helpdesktechnici of leden van de IT-afdeling van het bedrijf.<\/p>\n\n\n\n<p>Ze beweerden vervolgens dat ze toegang nodig hadden tot de computer van de werknemer om een technisch probleem op te lossen. Hun doel was om het doelwit over te halen een sessie voor ondersteuning op afstand goed te keuren zonder het verzoek via een interne kanaal te verifi\u00ebren.<\/p>\n\n\n\n<p>Zodra een werknemer het verzoek accepteerde, kregen de aanvallers rechtstreeks toegang tot het apparaat en begonnen ze extra hulpprogramma&#8217;s te installeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-remsupp-replaces-microsoft-quick-assist-in-later-attacks\">RemSupp vervangt Microsoft Quick Assist in latere aanvallen<\/h3>\n\n\n\n<p>Eerdere versies van de campagne leunden sterk op Microsoft Quick Assist, een legitieme Windows-ondersteuningsfunctie waarmee iemand anders een computer op afstand kan bekijken of beheren.<\/p>\n\n\n\n<p>Wanneer Quick Assist werd geblokkeerd of niet beschikbaar was, instrueerden de aanvallers slachtoffers om andere software voor extern beheer te installeren. Vanaf april vertrouwden ze steeds meer op de cloudgebaseerde RemSupp-service.<\/p>\n\n\n\n<p>Sophos denkt dat RemSupp mogelijk de voorkeursoptie is geworden omdat minder bedrijfstoepassingsblokkeerlijsten het herkenden. Het gebruik van legitieme software voor ondersteuning op afstand hielp de aanvallers ook om te voorkomen dat ze in de eerste fase van de aanval duidelijk schadelijke hulpprogramma&#8217;s hoefden te implementeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-powershell-downloads-a-persistent-backdoor\">PowerShell downloadt een persistente backdoor<\/h3>\n\n\n\n<p>Na het verkrijgen van externe toegang gebruikten de aanvallers PowerShell-opdrachten om een backdoor te downloaden naar de map %AppData% van het slachtoffer.<\/p>\n\n\n\n<p>De malware verzamelde informatie over het gecompromitteerde systeem, cre\u00eberde persistentiemechanismen en behield toegang nadat de oorspronkelijke Teams- of externe ondersteuningssessie was be\u00ebindigd.<\/p>\n\n\n\n<p>Om de activiteit legitiem te laten lijken, maakten de aanvallers registervermeldingen met namen die leken op Windows-audiocomponenten. Waargenomen namen waren onder andere Realtek HD Audio, Realtek Audio UHD en WinAudio life2.<\/p>\n\n\n\n<p>Deze vermeldingen zorgden ervoor dat de malware automatisch kon starten, terwijl het voor werknemers en beheerders moeilijker werd om het verdachte proces te identificeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-install-multiple-remote-access-tools\">Aanvallers installeren meerdere hulpprogramma&#8217;s voor externe toegang<\/h3>\n\n\n\n<p>Bij incidenten die overgingen in ransomware, installeerde de groep extra toepassingen voor externe toegang, waaronder DWAgent en AnyDesk.<\/p>\n\n\n\n<p>Deze hulpprogramma&#8217;s boden back-uptoegang als verdedigers de oorspronkelijke verbinding onderbraken. De aanvallers probeerden ook Extern-bureaubladprotocol in te schakelen, wat hen kon helpen toegang te krijgen tot andere systemen en zich door het bedrijfsnetwerk te verplaatsen.<\/p>\n\n\n\n<p>Sophos zag herhaalde veranderingen in de aanvalsketen tussen februari en mei. De operators pasten hun hulpprogramma&#8217;s, opdrachten en persistentiemethoden aan naarmate beveiligingsproducten eerdere versies begonnen te detecteren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chaos-ransomware-encrypted-multiple-systems-at-once\">Chaos-ransomware versleutelde meerdere systemen tegelijk<\/h3>\n\n\n\n<p>Ten minste drie STAC4749-aanvallen leidden tot de implementatie van Chaos-ransomware. Tijdens deze incidenten versleutelde de ransomware bestanden op meerdere gecompromitteerde computers op ongeveer hetzelfde moment.<\/p>\n\n\n\n<p>Bewijs van ten minste \u00e9\u00e9n aanval suggereert dat de groep mogelijk bedrijfsgegevens heeft gestolen voordat ze met versleuteling begonnen. Dit zou de aanvallers in staat stellen het slachtoffer onder druk te zetten met zowel gegevensblootstelling als systeemverstoring.<\/p>\n\n\n\n<p>Sophos beoordeelt de campagne als financieel gemotiveerd. De operators kunnen de ransomware zelf implementeren of toegang verlenen aan afzonderlijke ransomware-filialen nadat ze een netwerk hebben gecompromitteerd.<\/p>\n\n\n\n<p>Andere dreigingsgroepen hebben Microsoft Teams ook gebruikt voor social engineering. De door de Iraanse staat gesteunde groep MuddyWater heeft Teams en valse ransomware-activiteit gebruikt om spionageoperaties te verbergen.<\/p>\n\n\n\n<p>Campagnes gerelateerd aan Chaos hebben ook andere technieken gebruikt. Bij een afzonderlijke operatie gebruikte Chaos-ransomware msaRAT om schadelijk verkeer te verhullen in Chrome en Edge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-organizations-can-block-teams-vishing-attacks\">Hoe organisaties Teams-vishing-aanvallen kunnen blokkeren<\/h3>\n\n\n\n<p>Bedrijven moeten externe Microsoft Teams-communicatie beperken of berichten en oproepen van accounts buiten de organisatie nauwlettend volgen.<\/p>\n\n\n\n<p>Werknemers mogen nooit een onverwacht verzoek om ondersteuning op afstand goedkeuren zonder het te bevestigen via een offici\u00eble interne contactmethode. IT-afdelingen moeten ook duidelijk uitleggen welke hulpprogramma&#8217;s hun technici gebruiken en hoe legitieme ondersteuningsverzoeken beginnen.<\/p>\n\n\n\n<p>Beveiligingsteams moeten Quick Assist, RemSupp, AnyDesk, DWAgent en vergelijkbare software blokkeren of beperken op systemen die geen extern beheer vereisen.<\/p>\n\n\n\n<p>Organisaties moeten ongebruikelijke PowerShell-activiteit controleren, waaronder onverwachte downloads of gecodeerde opdrachten, evenals de installatie van nieuwe of niet-geautoriseerde toepassingen voor extern beheer. Dit gedrag kan erop wijzen dat een aanvaller initi\u00eble toegang heeft verkregen en probeert controle over een systeem te krijgen.<\/p>\n\n\n\n<p>Ze moeten ook letten op verdachte registervermeldingen die legitieme audiosoftware nabootsen, pogingen om Extern-bureaubladprotocol in te schakelen en externe Microsoft Teams-accounts die zich voordoen als interne ondersteuningsmedewerkers. Samen kunnen deze indicatoren helpen bij het identificeren van social engineering en activiteiten na compromittering in een vroeg stadium van een aanvalsketen.<\/p>\n\n\n\n<p>In ander beveiligingsnieuws <a href=\"https:\/\/windowsreport.com\/nl\/microsoft-worstelt-met-het-oplossen-van-bugs-gevonden-door-anthropics-claude-mythos-3\/\" target=\"_blank\" rel=\"noopener noreferrer\">worstelt Microsoft met het aanpakken van kwetsbaarheden<\/a> die zijn ge\u00efdentificeerd door Anthropic\u2019s Claude Mythos. Naarmate beveiligingsonderzoek meer geautomatiseerd wordt, kunnen aanvallers ook sneller softwarezwakheden vinden en misbruiken.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dreigingsactoren doen zich voor als bedrijfs-IT-ondersteuningsmedewerkers op Microsoft Teams om op afstand toegang te krijgen tot apparaten van werknemers en Chaos-ransomware te implementeren. Sophos volgt de campagne als STAC4749. Het beveiligingsbedrijf zag tientallen pogingen tot aanvallen op organisaties in de Verenigde Staten en Canada tussen februari en juni 2026. Ten minste drie incidenten eindigden met [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1],"tags":[],"work":[],"class_list":["post-373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)<\/title>\n<meta name=\"description\" content=\"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om externe toegang te verkrijgen en Chaos ransomware te verspreiden over bedrijfsnetwerken\" \/>\n<meta name=\"robots\" content=\"noindex, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen\" \/>\n<meta property=\"og:description\" content=\"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om externe toegang te verkrijgen en Chaos ransomware te verspreiden over bedrijfsnetwerken\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/\" \/>\n<meta property=\"og:site_name\" content=\"WindowsReport NL (Dutch)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:24:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen\",\"datePublished\":\"2026-07-31T08:24:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/\"},\"wordCount\":828,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware-3.jpg\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/\",\"name\":\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware-3.jpg\",\"datePublished\":\"2026-07-31T08:24:42+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"description\":\"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om externe toegang te verkrijgen en Chaos ransomware te verspreiden over bedrijfsnetwerken\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware-3.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/wp-content\\\/uploads\\\/sites\\\/11\\\/2026\\\/07\\\/teams-chaos-ransomware-3.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/\",\"name\":\"WindowsReport NL (Dutch)\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/nl\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)","description":"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om externe toegang te verkrijgen en Chaos ransomware te verspreiden over bedrijfsnetwerken","robots":{"index":"noindex","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"og_locale":"en_US","og_type":"article","og_title":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen","og_description":"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om externe toegang te verkrijgen en Chaos ransomware te verspreiden over bedrijfsnetwerken","og_url":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/","og_site_name":"WindowsReport NL (Dutch)","article_published_time":"2026-07-31T08:24:42+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware-3.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Written by":"Milan Stanojevic","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen","datePublished":"2026-07-31T08:24:42+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/"},"wordCount":828,"commentCount":0,"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware-3.jpg","inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/","url":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/","name":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen - WindowsReport NL (Dutch)","isPartOf":{"@id":"https:\/\/windowsreport.com\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware-3.jpg","datePublished":"2026-07-31T08:24:42+00:00","author":{"@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"description":"Hackers doen zich voor als IT-ondersteuningspersoneel op Microsoft Teams om externe toegang te verkrijgen en Chaos ransomware te verspreiden over bedrijfsnetwerken","breadcrumb":{"@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#primaryimage","url":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware-3.jpg","contentUrl":"https:\/\/windowsreport.com\/nl\/wp-content\/uploads\/sites\/11\/2026\/07\/teams-chaos-ransomware-3.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/nl\/microsoft-teams-it-ondersteuningsoplichting-leidt-tot-chaos-ransomware-aanvallen-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/nl\/"},{"@type":"ListItem","position":2,"name":"Microsoft Teams IT-ondersteuningsoplichting leidt tot Chaos-ransomware-aanvallen"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/nl\/#website","url":"https:\/\/windowsreport.com\/nl\/","name":"WindowsReport NL (Dutch)","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/windowsreport.com\/nl\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=mm&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/nl\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/comments?post=373"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/posts\/373\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media\/374"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/media?parent=373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/categories?post=373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/tags?post=373"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/nl\/wp-json\/wp\/v2\/work?post=373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}