Aktuelles, Branche - geschrieben von dp am Mittwoch, April 17, 2019 21:31 - noch keine Kommentare
Office 365: Zunehmendes Risiko von Cloud-Account-Attacken
Ryan Kalember warnt vor Angriffen auf das mittlere Management
[datensicherheit.de, 17.04.2019] Laut Medienberichten wurden in letzter Zeit etliche Anwendungen im Umfeld von Office 365 kompromittiert. Daraus werde deutlich, dass auch Cloud-Anwendungen durch intelligente Angriffe stark gefährdet seien, meint Ryan Kalember, „Senior Vice President of Cybersecurity Strategy“ bei Proofpoint, in seinem aktuellen Kommentar.
Neue Wege bei Umgehung der Multi-Faktor-Authentifizierung
Kalember führt hierzu aus: „Die jüngste Bestätigung durch Microsoft, dass ,Office 365‘-Konten kompromittiert wurden, unterstreicht einmal mehr das wachsende Risiko von Cloud-Account-Attacken. Insbesondere, da Angreifer kreative Phishing-Köder sowie zielgerichtete und hochentwickelte Brute-Force-Verfahren einsetzen und zudem immer neuere Wege bei der Umgehung der Multi-Faktor-Authentifizierung beschreiten.“
Im Rahmen einer sechsmonatigen Studie mit einer Vielzahl von „Office 365“-Nutzern sei festgestellt worden, dass 72 Prozent der untersuchten „Tenants“ durch Cyber-Kriminelle attackiert worden seien und dass 40 Prozent aller „Tenants“ mindestens ein kompromittiertes Konto in ihrer Unternehmens-Umgebung gehabt hätten.
Bevorzugt im Visier: Mitarbeiter aus dem mittleren Management
„Aufgrund der Zugriffsmöglichkeiten, die ein Angreifer bereits mit Hilfe eines einzigen kompromittierten Kontos erlangen kann, zielen Cyber-Kriminelle oftmals auf Mitarbeiter aus dem mittleren Management ab“, erläutert Kalember.
Da diese von den Sicherheitsteams nicht besonders geschützt würden, sei diese Vorgehensweise oft einfacher als ein Angriff auf technische Infrastruktur eines Unternehmens.
Konten des Kundenservices als Einfallstore
Im Fadenkreuz der Angreifer befänden sich besonders oft Konten des Kundenservices, „sowohl aufgrund der vielversprechenden Zugriffsrechte, als auch weil Mitarbeiter dieser Abteilungen im Rahmen ihres Arbeitsalltags häufig mit fragwürdigen Links und Anhängen konfrontiert werden“.
Raffinierte Angreifer nähmen oft auch gemeinsam genutzte Konten (wie z.B. „customerservice [at] company [dot] com“ oder „support [at] company [dot] com“) ins Visier, „da derartige Postfächer viele Mitarbeiter gleichzeitig erreichen und mit einer Multifaktor-Authentifizierung nur schwer zu schützen sind“, warnt Kalember.
Weitere Informationen zum Thema:
datensicherheit.de, 15.04.2019
Hackerangriff auf Outlook.com: Schwachstelle Privileged Account
datensicherheit.de, 15.04.2019
Malware – Das Böse kommt immer öfter per Dokumentenanhang
datensicherheit.de, 03.02.2019
Microsoft 365-Nutzer konnten keine Links mehr öffnen
datensicherheit.de, 03.07.2018
Cyberangriffe durch Office-Dokumente werden häufiger und komplexer
Aktuelles, Experten - Apr. 9, 2026 0:02 - noch keine Kommentare
Versicherer: Cyberrisiko als Geschäftsmodell – und selbst als Hochrisikoziel im Visier Cyberkrimineller
weitere Beiträge in Experten
- Warum Datenschutz zum entscheidenden Kriterium für Cloud-Speicher wird
- ISC2-Leitlinien zur Einbindung von KI-Sicherheitskonzepten in alle Zertifizierungen veröffentlicht
- Drohnenflüge im Frühling: Zunahme der Konflikte droht
- Kommunikationsbias: Unsichtbare Meinungsverzerrung mittels KI
- Finnlands Weg der NIS-2-Umsetzung: Pragmatische Lösungen und Bürokratie-Vermeidung
Aktuelles, Branche, Studien - Apr. 9, 2026 0:12 - noch keine Kommentare
Ransomware im Wandel – dennoch weiterhin eine der gravierendsten Cyberbedrohungen weltweit
weitere Beiträge in Branche
- Warum Datenschutz zum entscheidenden Kriterium für Cloud-Speicher wird
- Physische Sicherheit in Unternehmen: Governance entscheidend bei Cloud-Nutzung
- SparkCat meldet sich zurück: Neue Malware-Variante im App Store und in Google Play aufgetaucht
- Datenverlust in Deutschland: Warnung von Panda Security an unzureichend geschützte Nutzer
- Unternehmens-PCs in aller Welt: Bis zu 76 Tage im Jahr freier Zugang für Cyberkriminelle
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren