Vorsicht, betrügerische Mails! Die IHK für Oberfranken warnt Unternehmen vor einer neuen Phishing-Welle rund um das Betriebssystem Microsoft 365. In Oberfranken sollen schon mehrere Firmen betroffen sein. Bei der Angriffsmethode „Kali365“ verschicken Betrüger täuschend echt aussehende Nachrichten, die wie offizielle Microsoft-Anfragen wirken. Wer den darin enthaltenen Anweisungen folgt, kann den Angreifern unbemerkt Zugriff auf sein Microsoft-Konto geben. Das kann nach Angaben der IHK sogar trotz zusätzlicher Zwei-Faktor-Authentifizierung passieren. Unternehmen sollten ihre Beschäftigten deshalb gezielt vor verdächtigen Links und Anmeldeaufforderungen warnen. IT-Verantwortliche sollten außerdem ungewöhnliche Anmeldungen, aktive Geräte und Sitzungen überprüfen. Auch eine Einschränkung des sogenannten „Device-Code-Flow“ wird empfohlen.
red