MacSync Stealer: Hunting mit Defender XDR

MacSync Stealer - Defender-Hunting für macOS

Microsoft Defender Experts haben neue Details zu MacSync Stealer veröffentlicht. Der macOS-Infostealer nutzt wechselnde Infrastruktur, um Payloads auszuliefern, kompromittierte Geräte zu steuern und Daten abzufließen. Für Unternehmen mit Mac-Arbeitsplätzen ist daran vor allem wichtig: Microsoft beschreibt nicht nur Domains, sondern wiederkehrende Verhaltensmuster, die sich in Microsoft Defender und Defender XDR gezielt suchen lassen. Damit wird … Weiterlesen

Defender for Cloud Apps: Dateirichtlinien nach Purview migrieren

Defender for Cloud Apps - Dateirichtlinien nach Purview migrieren

Microsoft hat für Microsoft Defender for Cloud Apps einen klaren Termin gesetzt: Dateirichtlinien werden am 6. Januar 2027 eingestellt. Unternehmen sollen bestehende File Policies vor diesem Datum als Microsoft-Purview-DLP-Richtlinien oder als Auto-Labeling-Richtlinien neu aufbauen. Für Organisationen mit 10 bis 250 Arbeitsplätzen ist das kein abstraktes Plattformthema. Viele kleinere IT-Teams nutzen solche Regeln, um extern geteilte … Weiterlesen

Purview Auto-Labeling: Richtlinien vor Aktivierung prüfen

Microsoft Purview Auto-Labeling - Simulation und Insights

Microsoft Purview erweitert die Auswertung von Auto-Labeling-Richtlinien. Im August 2026 hebt Microsoft zwei Ansichten hervor: die Simulationsübersicht vor der Aktivierung und den neuen Bereich Insights für laufende Richtlinien. Für Unternehmen mit 10 bis 250 Arbeitsplätzen ist das relevant, wenn vertrauliche Dateien und E-Mails automatisch mit Vertraulichkeitsbezeichnungen versehen werden sollen. Eine zu breite Regel kann viele … Weiterlesen

Microsoft Sentinel: Defender-Portal wird ab März 2027 Pflicht

Microsoft Sentinel im Defender-Portal - Frist 2027

Microsoft führt Microsoft Sentinel und Defender XDR im Microsoft Defender-Portal enger zusammen. Für bestehende Sentinel-Umgebungen ist das nicht nur eine neue Oberfläche: Microsoft nennt eine klare Frist. Nach dem 31. März 2027 wird Microsoft Sentinel im Azure-Portal nicht mehr unterstützt und ist nur noch im Defender-Portal verfügbar. Für kleinere IT-Teams ist der Termin wichtig, weil … Weiterlesen

Entra Global Secure Access: Zero Trust ohne VPN-Wildwuchs

Entra Global Secure Access - Zero Trust für alle Ressourcen

Microsoft beschreibt im Entra-Blog vom 12. August 2026, wie Unternehmen Zero-Trust-Regeln nicht nur auf Microsoft 365, sondern auch auf KI-Apps, SaaS, Internetziele und interne Anwendungen ausweiten können. Für kleine und mittlere Unternehmen ist das relevant, weil viele Umgebungen heute aus Microsoft-365-Diensten, wenigen Fachanwendungen, Remotezugriff und einzelnen KI-Werkzeugen bestehen. Genau dort entstehen Lücken, wenn Conditional Access … Weiterlesen