15/06/2026
Eine neue Angriffsmethode umgeht die Multi-Faktor-Authentifizierung in Microsoft-Umgebungen, ohne dass ein Passwort gestohlen werden muss.
Wichtiger als die Technik dahinter ist für Geschäftsführer aber diese Frage:
Was sollten Sie diese Woche konkret klären?
Aus unserer Sicht drei Punkte:
1️⃣ Ist die Geräte-Code-Anmeldung in Ihrer Microsoft-365-Umgebung für normale Benutzerkonten gesperrt?
2️⃣ Wer bewertet bei Ihnen, ob eine neue Bedrohung für Ihr Unternehmen relevant ist - und handelt dann?
3️⃣ Welche einfache Regel gilt ab sofort für Ihre Mitarbeitenden?
Wenn Sie diese drei Fragen gerade nicht sicher beantworten können, ist das kein Technikproblem.
Es ist eine Führungs- und Organisationsfrage.
Im Blogartikel haben wir die Angriffsmethode, die drei Fragen und die eigentliche Management-Perspektive ausführlich eingeordnet:
https://www.noesse.de/blog/mfa-umgehung-gefuehrte-it-statt-reaktiver-it/