Produkte

Microsoft 365

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Cloudflare fügt über CASB automatische Behebungsrichtlinien für Risiken in SaaS-Anwendungen hinzu

Cloudflare fügt über CASB automatische Behebungsrichtlinien für Risiken in SaaS-Anwendungen hinzu

Cloudflare hat in CASB eine Engine für automatische Behebungsrichtlinien eingeführt, die sofort reagiert, sobald Risiken in SaaS-Anwendungen erkannt werden, etwa öffentlich zugängliche Dateien, indem sie die Freigabe aufhebt oder Webhooks an Sicherheitstools sendet. Die derzeit unterstützten Maßnahmen beginnen mit Integrationen für Microsoft und Google Workspace; angestrebt wird eine Behebung innerhalb von fünf Minuten oder weniger.

CN
Angriffe, die Passkey-Updates vortäuschen, um Microsoft-365-Identitäten und Cloud-Daten zu stehlen

Angriffe, die Passkey-Updates vortäuschen, um Microsoft-365-Identitäten und Cloud-Daten zu stehlen

Microsoft Security Research beobachtete eine Reihe von Angriffen, die mit Anrufen und Nachrichten beginnen, die sich als IT-Support ausgeben, anschließend AiTM- oder Device-Code-Abläufe ausnutzen, um eine vom Angreifer kontrollierte MFA-Methode hinzuzufügen, Microsoft Graph zu erkunden und Daten aus SharePoint, OneDrive und E-Mail abzurufen. Microsoft zufolge ist die Aktivität seit Mai 2026 andauernd und zielt darauf ab, einen vorübergehenden Identitätskompromittierung in dauerhaften Cloud-Zugriff umzuwandeln.

CN
BigBear-Phishingdienst umging die Multi-Faktor-Authentifizierung bei 258 Organisationen

BigBear-Phishingdienst umging die Multi-Faktor-Authentifizierung bei 258 Organisationen

Forscher haben festgestellt, dass das Phishing-as-a-Service-Framework BigBear 2.0 verwendet wurde, um Microsoft-365-Sitzungen nach abgeschlossener Multi-Faktor-Authentifizierung zu kompromittieren und Tausende Zugangsdaten sowie Sitzungscookies zu stehlen.