Medium

Teams-Themed Phishing Campaign Abused Legitimate Microsoft Login Pages

Was ist passiert?

Forscher von Check Point haben eine ausgefeilte Phishing-Kampagne aufgedeckt, die es auf Microsoft Teams-Nutzer abzielt. Anstatt gefälschte Login-Seiten zu erstellen, missbrauchten die Angreifer Microsofts legitime Authentifizierungsinfrastruktur. Dies macht die Attacke besonders tückisch, da Benutzer auf echten Microsoft-Domains landen und keinen Verdacht schöpfen.

Hintergrund & Bedeutung

Diese Angriffsweise stellt einen Paradigmenwechsel dar. Während traditionelle Phishing-Angriffe durch schlecht gemachte Fake-Seiten auffallen, nutzen Angreifer nun Microsofts eigenes OAuth-Authentifizierungssystem aus. Sie manipulierten Redirect-URIs, um Anmeldedaten abzufangen, ohne verdächtige Domains zu verwenden. Dies umgeht viele technische Sicherheitsmaßnahmen und ist für Nutzer kaum erkennbar. Die Kampagne zeigt, wie Angreifer zunehmend auf legitime Services angewiesen sind statt auf technische Schwachstellen.

Empfehlungen für IT-Teams

  • MFA erzwingen: Multi-Faktor-Authentifizierung ist essentiell – sie macht gestohlene Anmeldedaten wertlos
  • Zero Trust implementieren: Vertrauen Sie keinem Request automatisch, auch nicht von legitimen Domains
  • Benutzer sensibilisieren: Trainieren Sie Mitarbeiter, auf verdächtige Authentifizierungsaufforderungen zu prüfen
  • Conditional Access nutzen: Konfigurieren Sie Richtlinien zur Erkennung anomaler Anmeldeversuche
  • Audit-Logs überwachen: Überprüfen Sie regelmäßig verdächtige OAuth-Consent-Ereignisse

Fazit

Diese Kampagne unterstreicht, dass moderne Phishing-Angriffe nicht zwangsläufig technisch komplex sein müssen – Social Engineering und das Missbrauch legitimer Services sind oft effektiver. Eine robuste Zero-Trust-Strategie mit MFA ist der beste Schutz gegen solche Angriffe.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/teams-themed-phishing-campaign-abused-legitimate-microsoft-login-pages/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen