Office 365: Zugänge zu den meisten User-Accounts 2020 geknackt
Untersuchung von Vectra AI ganze 71 Prozent der Office 365-Konten irgendwann mal unter fremder Kontrolle gestanden haben. Der Wert bezieht sich dabei auf Accounts, die im Enterprise-Umfeld genutzt werden.
Ursachen für die hohe Zahl gibt es dabei einige. Ein Problem ist hier, dass in der Regel immer gleich viele Zugänge betroffen sind, wenn es ein Angreifer erst einmal geschafft hat, eine Lücke in der Sicherheits-Infrastruktur einer Firma zu finden. Auch eine Zwei-Faktor-Authentifizierung hilft hier meist wenig oder wirkt sich sogar nachteilig aus. Denn große Unternehmen sind oft verpflichtet, die gesamte Kommunikation ihrer Mitarbeiter zu archivieren - was dann auch schnell eingehende SMS mit Login-PINs auf das Geschäftshandy betrifft. Hat der Angreifer hier Zugang zu den Archiv-Servern, kommt er schnell an die PINs vieler Accounts.
Die Security-Verantwortlichen sehen sich in den meisten Fällen auch nicht in der Lage, laufende Angriffe direkt erkennen oder gar sofort stoppen zu können. Gerade einmal ein Drittel der Befragten traute sich das zu. Die anderen sehen es eher als realistisch an, dass man Tage bis Wochen braucht, um entsprechende Probleme aus der Welt zu schaffen. Das umfasst dann eine Zeit, in der Angreifer recht bequem größere Mengen an sensiblen Daten aus einer Firmen-Infrastruktur abgreifen können.
Auseinander laufen auch die Einschätzungen darüber, ob die immer weitergehende Verlagerung von IT-Diensten in die Cloud eine gute Idee ist. Die Managements sehen hier vor allem die geringeren Kosten und die Marketing-Versprechungen der Anbieter. In den IT-Abteilungen hingegen bekommt man die Sicherheit so kaum noch unter Kontrolle.
Diese haben offenbar alle Hände voll damit zu tun, feindliche Übernahmen von Mitarbeiter-Accounts in den Griff zu bekommen. Im vergangenen Jahr sollen laut den Daten einer Ursachen für die hohe Zahl gibt es dabei einige. Ein Problem ist hier, dass in der Regel immer gleich viele Zugänge betroffen sind, wenn es ein Angreifer erst einmal geschafft hat, eine Lücke in der Sicherheits-Infrastruktur einer Firma zu finden. Auch eine Zwei-Faktor-Authentifizierung hilft hier meist wenig oder wirkt sich sogar nachteilig aus. Denn große Unternehmen sind oft verpflichtet, die gesamte Kommunikation ihrer Mitarbeiter zu archivieren - was dann auch schnell eingehende SMS mit Login-PINs auf das Geschäftshandy betrifft. Hat der Angreifer hier Zugang zu den Archiv-Servern, kommt er schnell an die PINs vieler Accounts.

Management vs. IT-Abteilung
Weitergehende Befragungen förderten zudem zutage, dass im Management der Unternehmen viel größeres Vertrauen in die Sicherheit der eigenen IT-Infrastruktur herrscht als bei den Mitarbeitern, die in der Praxis mit dem Bereich zu tun haben. Das liegt teils auch an der Berichtsstruktur. Das Management will in erster Linie wissen, was die eigenen Mitarbeiter gemacht haben - und so bekommen sie beispielsweise Berichte über Bedrohungen, die erfolgreich abgewehrt werden konnten, während Account-Übernahmen in den Datenstrukturen der Verwaltungs-Software nur schlecht abgebildet werden können.Auseinander laufen auch die Einschätzungen darüber, ob die immer weitergehende Verlagerung von IT-Diensten in die Cloud eine gute Idee ist. Die Managements sehen hier vor allem die geringeren Kosten und die Marketing-Versprechungen der Anbieter. In den IT-Abteilungen hingegen bekommt man die Sicherheit so kaum noch unter Kontrolle.
Siehe auch:
Diese Nachricht empfehlen
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 00:20 Uhr
BrosTrend 1200 Mbit/s Wlan Repeater Wlan Verstärker für zu Hause, Abdeckung bis zu 110 m², Einfache Einrichtung, Funktioniert mit Allen Wlan-Routern, Eurostecker

Original Amazon-Preis
40,99 €
Blitzangebot-Preis
34,49 €
Ersparnis zu Amazon 16% oder 6,50 €
Beliebte Downloads
Bilder zum Thema Cloud
Videos zum Thema Cloud
Beiträge aus dem Forum
-
Ordner-Handhabung in OneDrive
DanielDuesentrieb -
Keepass 2 Sync über Dropbox
fireoli75 -
Dokumente-Ordner verstehen, auch OneDrive
Stef4n -
OneDrive Speicherort
JollyRoger2408 -
Microsoft Office 365 Home oder 365 Family
antoniakolb -
OneDrive kopieren bzw. teilen, so dass es im Explorer sichtbar ist
nutella202 -
OneDrive Cloud Ordner auf PC zurück?
blommberg -
OneDrive - Frage
nutella202 -
onedrive automatische email
cyberfritz -
runbox.com - E-Mail-Domain ist leider nicht zugelassen
Paradise
Interessante Links
Beliebt im Preisvergleich
- NAS-Systeme:
Neue Nachrichten
- Sicherheit: Microsoft stellt endlich komplett auf SHA-2-Signatur um
- Intel startet Grafik-Treiber-Update für alle Windows 10-Versionen
- Microsoft Edge: Surf-Minispiel nun als Lite-Version im Web verfügbar
- Notebooksbilliger: Jede Woche reihenweise neue Sonderangebote
- Neue Features für FritzBox 6591 und 6660 Cable starten für alle
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Zorin 16: Linux-Distro lässt Oberfläche wie Windows 10X aussehen
Videos
Neueste Downloads
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Affiliate-Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen