Entra CAE: Service-Principal-Tokens sofort widerrufen

Microsoft Entra CAE - Dienstprinzipal-Tokens widerrufen

Microsoft beschreibt im Entra-Blog eine wichtige Neuerung für automatisierte Zugriffe: Zugriffstokens von Dienstprinzipalen lassen sich mit Continuous Access Evaluation schneller unwirksam machen, wenn eine Workload-Identität gesperrt, gelöscht oder als riskant erkannt wird. Für KMU ist das relevant, weil Skripte, Synchronisationen und Integrationen oft mit weitreichenden App-Berechtigungen arbeiten. Wird ein Secret oder Token missbraucht, zählt nicht … Weiterlesen

Reverse Tunnel mit Defender prüfen

TerminalFix - Reverse Tunnel mit Microsoft Defender prüfen

Microsoft Threat Intelligence warnt vor einer TerminalFix-Kampagne, die eine bekannte ClickFix-Taktik weiterentwickelt: Eine gefälschte Cloudflare-CAPTCHA-Seite bringt Benutzer dazu, einen kopierten Terminal-Befehl selbst auszuführen. Für kleinere und mittlere Unternehmen ist das relevant, weil der Angriff nach der ersten Ausführung nicht bei einem Infostealer stehen bleibt. Microsoft beschreibt eine mehrstufige Kette mit Sideloading, Active-Directory-Erkundung und einem Reverse … Weiterlesen

Microsoft Purview: Temporäre Berechtigungen nutzen

Microsoft Purview - temporäre Berechtigungen

Microsoft hat in der August-Uebersicht fuer Microsoft Purview eine kleine, aber wichtige Aenderung ergaenzt: Rollengruppen-Zuweisungen koennen jetzt mit einem Ablaufdatum versehen werden. Wenn dieses Datum erreicht ist, wird die Zuweisung automatisch entfernt und der Zugriff widerrufen. Fuer kleine und mittlere Unternehmen ist das relevant, weil Purview-Aufgaben oft nur zeitweise an externe Dienstleister, Datenschutzbeauftragte oder interne … Weiterlesen

MacSync Stealer: Hunting mit Defender XDR

MacSync Stealer - Defender-Hunting für macOS

Microsoft Defender Experts haben neue Details zu MacSync Stealer veröffentlicht. Der macOS-Infostealer nutzt wechselnde Infrastruktur, um Payloads auszuliefern, kompromittierte Geräte zu steuern und Daten abzufließen. Für Unternehmen mit Mac-Arbeitsplätzen ist daran vor allem wichtig: Microsoft beschreibt nicht nur Domains, sondern wiederkehrende Verhaltensmuster, die sich in Microsoft Defender und Defender XDR gezielt suchen lassen. Damit wird … Weiterlesen

Defender for Cloud Apps: Dateirichtlinien nach Purview migrieren

Defender for Cloud Apps - Dateirichtlinien nach Purview migrieren

Microsoft hat für Microsoft Defender for Cloud Apps einen klaren Termin gesetzt: Dateirichtlinien werden am 6. Januar 2027 eingestellt. Unternehmen sollen bestehende File Policies vor diesem Datum als Microsoft-Purview-DLP-Richtlinien oder als Auto-Labeling-Richtlinien neu aufbauen. Für Organisationen mit 10 bis 250 Arbeitsplätzen ist das kein abstraktes Plattformthema. Viele kleinere IT-Teams nutzen solche Regeln, um extern geteilte … Weiterlesen