Eine Vishing-Kampagne nutzt Microsoft Teams zur Fernzugriffs-Erpressung und führt in mindestens drei Fällen zur Chaos-Ransomware-Verschlüsselung innerhalb von unter 17 Stunden.
Operation BlueDash nutzt gefälschte Teams-Updates zur Installation von Level RMM und ConnectWise ScreenConnect und richtet redundante Fernzugriffswege ein.