Was ist passiert?
Okta warnt vor einer neuen Angriffskampagne, bei der Cyberkriminelle telefonisch (Vishing) Microsoft 365-Nutzer kontaktieren und sie gezielt auf Phishing-Websites leiten. Die gefälschten Seiten imitieren Microsoft Entra ID Login-Pages, um Benutzeranmeldedaten zu stehlen. Diese mehrstufige Angriffstaktik kombiniert Social Engineering mit technischem Betrug und zielt auf die Kompromittierung von Cloud-Identitäten ab.
Hintergrund & Bedeutung
Vishing-Attacken (Voice Phishing) sind eine zunehmend populäre Angriffsmethode, da sie zwischenmenschliche Manipulation ausnutzen und technische Sicherheitsmechanismen umgehen. Microsoft 365 und Entra ID sind bevorzugte Ziele, da ein kompromittiertes Benutzerkonto Zugang zu sensiblen Unternehmensressourcen bietet. Diese Kampagne demonstriert die Verbindung von klassischem Social Engineering mit modernen Cloud-Angriffsszenarien – eine gefährliche Kombination für Unternehmen mit schwacher Identity-and-Access-Management-Hygiene.
Empfehlungen fuer IT-Teams
- Multi-Faktor-Authentifizierung (MFA): Erzwingen Sie MFA für alle Microsoft 365-Konten, um kompromittierte Passwörter zu neutralisieren
- Mitarbeiterschulung: Trainieren Sie Benutzer, verdächtige Telefonanrufe nicht zu beantworten und legitime Support-Kanäle zu nutzen
- Monitoring: Implementieren Sie Anomalieerkennung für ungewöhnliche Anmeldeversuche und Standortwechsel
- Conditional Access Policies: Nutzen Sie Entra ID-Richtlinien zur Einschränkung von Anmeldungen nach verdächtigen Kriterien
- Phishing-Awareness: Sensibilisieren Sie Mitarbeiter für gefälschte Microsoft-Login-Seiten
Fazit
Diese Kampagne unterstreicht die kritische Rolle von Identitätssicherheit in modernen Angriffsszenarien. Ein Zero-Trust-Ansatz mit starker MFA und kontinuierlichem Monitoring ist essentiell, um solche Vishing-Kampagnen effektiv abzuwehren.
Quelle: Original Artikel