Defender: Echtzeitschutz für AI Agents prüfen

Defender-Echtzeitschutz für AI Agents

Microsoft beschreibt im September aktualisiert, wie Microsoft Defender AI Agents während der Laufzeit überwacht und riskante Aktionen blockieren kann. Für Unternehmen, die erste Agenten in Copilot Studio, Agent 365 oder auf Windows-Endgeräten testen, ist das mehr als ein neues Portalmenü: Agenten greifen auf Daten, Werkzeuge und Befehle zu. Genau deshalb sollte vor dem breiten Einsatz … Weiterlesen

KI-Rechnungsbetrug mit Defender prüfen

Warnsymbol für KI-gestützten Rechnungsbetrug

Microsoft beschreibt eine beobachtete Kampagne mit KI-gestützter Geschäftsführer-Impersonation und gefälschten Rechnungen. Die Angreifer gaben sich als interne Führungskräfte und als bekannter Anbieter aus, nutzten täuschend echte Rechnungsinhalte und zielten auf Finanzteams. Für kleine und mittlere Unternehmen zählt das jetzt, weil solche Nachrichten nicht wie klassische Schadsoftware wirken: Sie sehen nach interner Freigabe, Lieferantenrechnung und normalem … Weiterlesen

Passkey-Lure: Cloud-Identitäten jetzt prüfen

Passkey-Lure - Entra ID und Cloud-Zugriffe prüfen

Microsoft Security Research berichtet über aktive cloudbasierte Einbrüche, bei denen Passkey-, MFA- oder SSO-Themen als Vorwand für Social Engineering genutzt werden. Die Angreifer wollen nicht beweisen, dass Passkeys unsicher sind. Microsoft beschreibt vielmehr, wie ein glaubwürdiger Passkey-Hinweis Benutzer in AiTM-Phishing oder Device-Code-Anmeldung führt und danach Identitäten, Microsoft Graph, SharePoint, OneDrive und Exchange ausgenutzt werden. Für … Weiterlesen

September 2026 Patch Tuesday: Windows-Lücken werden ausgenutzt

September 2026 Patch Tuesday – Windows-Lücken werden ausgenutzt

Microsoft hat die September 2026 Security Updates veröffentlicht und im MSRC zwei Windows-Schwachstellen als bereits ausgenutzt markiert. Für kleine und mittlere Unternehmen ist das kein abstrakter Patch-Hinweis: Beide Lücken sind lokale Rechteausweitungen, beide können bei erfolgreicher Ausnutzung SYSTEM-Rechte ermöglichen, und beide sind von Microsoft mit „Customer Action Required: Yes“ gekennzeichnet. Was Microsoft am 8. September … Weiterlesen

Microsoft Purview: DLP für Box, Dropbox und Salesforce prüfen

Microsoft Purview – DLP für nicht-Microsoft-Apps prüfen

Microsoft erweitert Microsoft Purview Data Loss Prevention im August 2026 auf nicht-Microsoft-Apps. Laut Microsoft Learn können DLP-Richtlinien nun sensible Daten in verbundenen SaaS-Anwendungen wie Box, Dropbox, Google Workspace und Salesforce erkennen, überwachen und schützen. Für Unternehmen, die neben Microsoft 365 weitere Cloudspeicher nutzen, ist das ein sinnvoller Anlass, die eigene Datenabdeckung in Microsoft Purview zu … Weiterlesen