Passkey-Lure: Cloud-Identitäten jetzt prüfen

Passkey-Lure - Entra ID und Cloud-Zugriffe prüfen

Microsoft Security Research berichtet über aktive cloudbasierte Einbrüche, bei denen Passkey-, MFA- oder SSO-Themen als Vorwand für Social Engineering genutzt werden. Die Angreifer wollen nicht beweisen, dass Passkeys unsicher sind. Microsoft beschreibt vielmehr, wie ein glaubwürdiger Passkey-Hinweis Benutzer in AiTM-Phishing oder Device-Code-Anmeldung führt und danach Identitäten, Microsoft Graph, SharePoint, OneDrive und Exchange ausgenutzt werden. Für … Weiterlesen

September 2026 Patch Tuesday: Windows-Lücken werden ausgenutzt

September 2026 Patch Tuesday – Windows-Lücken werden ausgenutzt

Microsoft hat die September 2026 Security Updates veröffentlicht und im MSRC zwei Windows-Schwachstellen als bereits ausgenutzt markiert. Für kleine und mittlere Unternehmen ist das kein abstrakter Patch-Hinweis: Beide Lücken sind lokale Rechteausweitungen, beide können bei erfolgreicher Ausnutzung SYSTEM-Rechte ermöglichen, und beide sind von Microsoft mit „Customer Action Required: Yes“ gekennzeichnet. Was Microsoft am 8. September … Weiterlesen

ASCII-Smuggling: Phishing mit Defender prüfen

ASCII-Smuggling - Phishing-Erkennung in Microsoft Defender

Microsoft Threat Intelligence beschreibt eine Phishing-Kampagne, die eine aus der KI-Sicherheitsforschung bekannte Technik in klassische E-Mail-Angriffe überträgt: ASCII Smuggling. Die Angreifer verstecken keine Befehle für ein KI-System, sondern setzen unsichtbare Unicode-Tag-Zeichen in Wörter wie „funding“, damit einfache Filter, Signaturen oder Tokenizer das Wort nicht mehr sauber erkennen. Für kleine und mittlere Unternehmen ist das relevant, … Weiterlesen

August 2026 Patch Tuesday: Windows-Lücke wird ausgenutzt

Patch Tuesday - aktiv ausgenutzte Windows-Luecke CVE-2026-68820

Microsoft hat die August 2026 Security Updates veröffentlicht. Der wichtigste Punkt für kleine und mittlere Unternehmen ist nicht die reine Menge der Schwachstellen, sondern eine bereits ausgenutzte Windows-Lücke: CVE-2026-68820 im Windows Ancillary Function Driver for WinSock. Microsoft kennzeichnet sie im Security Update Guide mit „Exploitation Detected“. Für IT-Teams heißt das: Windows-Clients und Server gehören jetzt … Weiterlesen

Data Loss Prevention wandert zu Microsoft Purview: Was sich für MDA-Kunden ändert

DLP - Der Umzug zu Microsoft Purview

Microsoft verlagert den dateibasierten Datenschutz aus Microsoft Defender for Cloud Apps nach Microsoft Purview. Betroffen sind die Dateirichtlinien, die künftig als Purview-DLP- oder Auto-Labeling-Richtlinien neu angelegt werden müssen. Was sich ändert Konsolidierung: Dateibasierte Schutzregeln werden künftig über Microsoft Purview DLP oder Auto-Labeling umgesetzt. Abschaltdatum: Die Dateirichtlinien in Defender for Cloud Apps werden laut Microsoft zum … Weiterlesen