mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
Sledujte nás:
Všechny rubriky »
mobify.cz » Varování » Pozor, jestli používáte Microsoft Teams. Chyba umožňuje útočníkům vydávat se za vaše kolegy a přepisovat zprávy bez povšimnutí

Pozor, jestli používáte Microsoft Teams. Chyba umožňuje útočníkům vydávat se za vaše kolegy a přepisovat zprávy bez povšimnutí

15. 11. 2025
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Odborníci upozornili na chyby v Microsoft Teams, které dovolují útočníkům měnit zprávy i identitu a manipulovat s oznámeními, aniž by uživatelé cokoli zaregistrovali.

Microsoft Teams
Lukáš Altman (Mobify.cz) a Microsoft

Obsah článku

  1. Mohli měnit zprávy i identitu, aniž by to bylo poznat
  2. Microsoft reaguje, ale riziko přetrvává
  3. Co doporučujeme uživatelům

Aplikace Microsoft Teams je dnes pro mnoho firem nepostradatelným pomocníkem. Jelikož s ní pracuje i redakce Mobify, neunikla jí nová analýza, která se zabývá jejími aktuálními chybami. Ty mohou útočníkům umožnit přepisovat třeba obsah zpráv a vydávat se i za kohokoli v týmu, a to naprosto nenápadně.

Mohli měnit zprávy i identitu, aniž by to bylo poznat

Bezpečnostní experti se aktuálně zaměřili na chyby aplikace Microsoft Teams. Objevili hned čtyři, které zasahují rozličné části, včetně správy jmen odesílatelů, oznámení o hovorech nebo samotného obsahu zpráv. Dle dostupných informací částečně některé problémy opravili, ale 100% bezpečnost se ještě zaručit nedá.

Odhalené chyby umožňovaly podvodníkům měnit obsah zpráv bez toho, aby u nich bylo zobrazeno označení „Upraveno“, nebo aby se změnila identita odesílatele. Zjednodušeně řečeno, útočník mohl podstrčit kolegům falešná sdělení, která vypadají jako od skutečných lidí, varoval Check Point.

To samé se týká i oznámení. Ta běžně informují například o nové zprávě nebo příchozím hovoru. Útočník ale mohl podvrhnout úplně jiné jméno, třeba jméno vedoucího nebo externího dodavatele, čímž zvýšil šanci, že oběť otevře škodlivý odkaz, či poskytne citlivá data. Cílem byly jak firemní účty, tak i hosté přizvaní do konverzací.

Slabiny umožňovaly padělat i zobrazované jméno, a to nejen v textových chatech, ale i třeba při hovorech a video schůzkách. Útočník si mohl vytvořit zdánlivě legitimní profil a vydávat se za interní IT podporu, nadřízeného, nebo dokonce někoho z vedení.

Microsoft reaguje, ale riziko přetrvává

Sám Microsoft přijal veškerá opatření, co mohl, a některé chyby opravil v rámci oprav označených jako CVE-2024-38197. Další záplaty však přicházely postupně až do roku 2025. Podle firmy šlo o problém se spoofingem, tedy falešnou identitou, který měl dopad i na mobilní aplikaci Teams pro iOS.

Zároveň Microsoft upozornil, že se aplikace Teams stala vskutku atraktivním cílem pro útočníky, zejména kvůli tak masovému rozšíření ve firmách i státních institucích. Hackeři i státem podporovaní aktéři dle dostupných zpráv zneužívají Teams při různých fázích útoků, od prvního kontaktu po vydávání falešných pokynů.

Co doporučujeme uživatelům

Tuto situaci považuju za celkem důležité připomenutí, že důvěra ve zdánlivě běžnou komunikaci může být nebezpečná. Doporučujeme:

  • Ověřovat neobvyklé požadavky, i když „přichází“ od kolegy.
  • Neklikat na odkazy, byť poslané s nějakým naléháním, bez předchozího potvrzení.
  • Dávat pozor na změny jmen v konverzacích a podivná oznámení.
  • Pravidelně aktualizovat aplikace Teams, hlavně mobilní verze.

Předpokládáme, že se bude podobných útoků objevovat stále víc, protože útočníci rychle využívají jakoukoliv slabinu v komunikačních platformách. A přestože byly tyto chyby prozatím opraveny, dá se s téměř 100% jistotou říci, že přijdou další, zase jiné.

Štítky Zdroje
#chat #microsoft #podvod #zprávy

Autorský komentář Lukáše Altmana, Oficiální stránky Check Point

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

„Stáhl jsem si falešnou bankovní aplikaci a přišel o 30 000 Kč,“ zuří Petr. Policie nepomohla

„Stáhl jsem si falešnou bankovní aplikaci a přišel o 30 000 Kč,“ zuří Petr. Policie nepomohla

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.