Tin tặc đã sử dụng phần mềm TeamViewer được cài đặt trong máy tính nhân viên để đánh cắp thông tin dữ liệu cần thiết và xâm nhập trái phép vào mạng lưới nội bộ của công ty.
Hiện tượng trên được các chuyên gia Kaspersky dẫn chứng từ một trường hợp có thật được Kaspersky Lab nghiên cứu thực tế. Một nhân viên đã cài đặt TeamViewer để có thể làm việc tại nhà thông qua kết nối từ xa giữa máy tính cá nhân với máy tính làm việc đặt trong văn phòng công ty. Điều này gây ra một số sự cố bảo mật cho công ty: Các công cụ chống virus phát hiện ra nhiều phần mềm độc hại hơn, xuất hiện thường xuyên các nỗ lực truy cập trái phép vào những dữ liệu bí mật...
Bộ phận an ninh CNTT của công ty tìm thấy trong máy tính cá nhân của nhân viên này một phần mềm gián điệp được thiết kế để ghi lại các dữ liệu nhập từ bàn phím và chụp lại các vùng màn hình, chuyển giao nhiều thông tin cần thiết cho bọn tội phạm mạng để chúng truy cập được vào các máy trạm văn phòng, từ đó xâm nhập mạng nội bộ của công ty, tìm hiểu, cài đặt phần mềm độc hại, tìm kiếm các sơ hở và cố gắng sao chép các tập tin có nguồn gốc từ mạng nội bộ này.
Theo Kaspersky Lab, khi phát hiện sự cố như trên các nhân viên IT phải kiểm tra để cách ly máy tính bị nhiễm, đồng thời kiểm tra những máy liên quan trong mạng nội bộ, kiểm soát kết nối và lưu lượng mạng. Ngoài ra, việc kiểm soát ứng dụng TeamViewer trên máy cũng như thiết lập các chính sách về bảo mật cũng giúp người dùng phòng tránh được các cuộc tấn công từ tin tặc.