Defender: Linux-Memory-Scan und WSLc prüfen

Microsoft Defender – Linux Memory Scan und WSLc prüfen

Microsoft hat die „What’s new“-Seite für Microsoft Defender for Endpoint Anfang September 2026 um zwei Preview-Hinweise ergänzt, die für kleinere IT-Teams vor allem dann relevant sind, wenn Linux-Server oder Entwicklergeräte mit WSL genutzt werden. Neu genannt werden ein Memory Scan für Linux und Plug-in-Unterstützung für WSL-Container. Beides ist kein Grund für hektische Rollouts, aber ein … Weiterlesen

Entra Security Administrator: Rolle bis Ende September prüfen

Microsoft Entra Security Administrator - Rollenprüfung September 2026

Microsoft erweitert die integrierte Rolle Security Administrator in Microsoft Entra. In der September-Ausgabe des Entra-Blogs kündigt Microsoft an, dass die Rolle künftig zusätzliche Reaktionsaktionen für nicht privilegierte Benutzer erhält: Konten deaktivieren oder wieder aktivieren, aktive Sitzungen widerrufen und Kennwörter zurücksetzen. Der Rollout soll bis Ende September 2026 abgeschlossen sein. Für kleinere IT-Teams ist das praktisch, … Weiterlesen

ASCII-Smuggling: Phishing mit Defender prüfen

ASCII-Smuggling - Phishing-Erkennung in Microsoft Defender

Microsoft Threat Intelligence beschreibt eine Phishing-Kampagne, die eine aus der KI-Sicherheitsforschung bekannte Technik in klassische E-Mail-Angriffe überträgt: ASCII Smuggling. Die Angreifer verstecken keine Befehle für ein KI-System, sondern setzen unsichtbare Unicode-Tag-Zeichen in Wörter wie „funding“, damit einfache Filter, Signaturen oder Tokenizer das Wort nicht mehr sauber erkennen. Für kleine und mittlere Unternehmen ist das relevant, … Weiterlesen

Teams-Helpdesk-Impersonation mit Defender XDR prüfen

Teams Helpdesk - Defender XDR Signale pruefen

Microsoft Threat Intelligence berichtet über eine laufende Angriffskampagne, bei der externe Kontakte in Microsoft Teams als IT- oder Helpdesk-Mitarbeiter auftreten. Ziel ist nicht eine Schwachstelle in Teams, sondern ein vertrauenswürdig wirkender Support-Ablauf: Der Benutzer wird zu einer Remote-Sitzung bewegt, danach laden Angreifer per PowerShell ein MSI-Paket nach und installieren einen Node.js-basierten Implantat-Loader. Für kleinere und … Weiterlesen

Gefälschte Installer mit Defender XDR prüfen

Fake Installer - Defender XDR Signale prüfen

Microsoft Defender Experts verfolgt eine aktive Kampagne, bei der Angreifer gefälschte Software-Downloadseiten nutzen, um Schadsoftware über scheinbar legitime Installer zu verteilen. Für kleinere und mittlere Unternehmen ist das relevant, weil der Einstieg wie ein normaler Download aussieht: ein Browser, ein ZIP-Archiv, ein Installationsprogramm. Microsoft beschreibt aber eine Kette mit Persistenz, Manipulation von Microsoft Defender, deaktivierten … Weiterlesen