Threat Center · Hoch

Microsoft-365-Konto gehackt

Ein kompromittiertes Microsoft-365-Konto kann Zugriff auf E-Mail, Dateien, Teams und weitere Dienste ermöglichen. Entscheidend ist eine saubere Eindämmung.

Übersicht

Was passiert?

Zugangsdaten werden abgegriffen oder missbraucht. Danach folgen Weiterleitungen, neue Geräte, verdächtige Logins oder interne Phishing-Nachrichten.

Woran erkennt man es?

  • unbekannte Anmeldungen oder Länder
  • neue Inbox-Regeln und Weiterleitungen
  • Benutzer erhalten interne Phishing-Mails
  • ungewöhnliche Freigaben oder Geräte

Was zuerst tun?

  • Sitzungen widerrufen und Passwort ändern
  • MFA erzwingen und Methoden prüfen
  • Regeln, Weiterleitungen und OAuth-Apps prüfen
  • Audit-Logs und betroffene Postfächer sichern

Wie vorbeugen?

  • MFA flächendeckend einführen
  • Conditional Access sauber definieren
  • Legacy Authentication deaktivieren
  • Adminrollen und Freigaben regelmäßig prüfen
Unsicher? Dann sprechen Sie mit uns.

Schildern Sie kurz, was Sie beobachtet haben. Wir helfen bei der Einordnung.