Angreifer können Microsoft Entra dazu missbrauchen, falsche externe MFA-Anbieter in den Anmeldevorgang einzuschleusen und damit Passwörter zu stehlen. Sicherheitsforscher von Varonis haben die Methode „TrustSink“ getauft. (Weiter lesen)
Ab dem 9. Februar 2026 ist der Zugriff auf das Microsoft 365 Admin Center nur noch mit aktivierter Multifaktor-Authentifizierung (MFA) möglich. Administratoren ohne zweiten Authentifizierungsfaktor können sich dann nicht mehr anmelden. (Weite…
Microsoft arbeitet aktuell an einer Lösung für ein Problem, das beim Öffnen verschlüsselter E-Mails in Outlook auftritt. Betroffen sind Nutzer des klassischen Outlook-Clients für Windows. Das Problem ist seit einiger Zeit bekannt. (Weiter les…
Eine massive Botnet-Kampagne zielt auf Microsoft 365-Konten ab. Die Angreifer umgehen dabei gängige Sicherheitsmaßnahmen und stellen damit Unternehmen vor neue Herausforderungen bei der Absicherung ihrer Cloud-Dienste. (Weiter lesen)
Zahlreiche Nutzer von Microsoft 365 mussten sich in Geduld üben: Aufgrund einer Störung in der Multi-Faktor-Authentifizierung (MFA) gestaltete sich der Zugriff auf die verschiedenen Office-Applikationen schwierig – inzwischen sollte es aber wie…
Sicherheitsforscher haben eine kritische Schwachstelle in Microsofts Multi-Faktor-Authentifizierung aufgedeckt. Die Lücke ermöglichte es Angreifern, unbefugten Zugriff auf Outlook, Teams und andere Microsoft-Dienste zu erhalten. Microsoft hat r…
Nach viel Kritik ist Microsoft bemüht, seine Produkte sicherer zu machen. Dazu gehört auch die verpflichtende Einführung von Login-Prozessen mit Multi-Faktor-Authentifizierung (MFA). Jetzt sind Azure-Konten an der Reihe. Admins bleibt für die U…
Hacker machen sich eine Schwachstelle zunutze, um auf ruhende Microsoft-Konten Zugriff zu erlangen. Die eigentliche Sicherheitsfunktion der Multifaktor-Authentifizierung wird dabei außer Kraft gesetzt, weil die Angreifer einfach eigene Geräte z…
Ein Sicherheitsforscher hat eine neue Phishing-Methode vorgestellt, die sich WebView2-Anwendungen in Microsoft Edge zum Komplizen macht. Bei dem Angriff wird die Multifaktor-Authentifizierung umgangen, womit eine wichtige Sicherheitsfunktion au…
Es hat sich mittlerweile herumgesprochen, dass Zwei-Faktor-Authentifizierung die vielleicht wichtigste Sicherheitsmaßnahme darstellt. Doch das Ganze hat ein recht großes Aber: Der Authentifizierungsweg ist entscheidend und hier sollte vor…