Eine echte Anmeldung bestätigt das falsche Gerät.
Microsoft beobachtet Täuschung rund um angebliche Passkey- und MFA-Einrichtung.
Falsche IT-Kontakte bringen Beschäftigte dazu, Zugänge für Angreifer freizugeben.
Die Kryptografie ist nicht gebrochen: Ausgenutzt wird das Vertrauen in den Support.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★★Breit im KMU-Alltag relevant
- Angriffskomplexität
- ★★★Komplexe Angriffskette
- Mögliches Schadensausmass
- ★★★Betrieb oder Daten gefährdet
Neue Geräte- und Anmeldeverfahren nur über verifizierten IT-Support registrieren; verdächtige Sitzungen sperren.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.
KMU-Relevanz CH: Unsere Einordnung für Schweizer KMU: Microsoft 365 / Entra · missbrauchte Registrierung und Supportkontakte.
Angriffskomplexität: Bewertet wird die in der Zusammenfassung beschriebene Vorgehensweise, nicht die Identität oder allgemeine Fähigkeit der Täter.
Mögliches Schadensausmass: Mögliches Szenario bei einem betroffenen KMU: Verlust wichtiger Daten, längerer Ausfall oder schwere finanzielle Folgen. Nicht der bezifferte Schaden dieses Vorfalls.
Die Quelle belegt kein Herkunftsland. Serverstandorte oder vermutete Gruppenzuordnungen sind kein Herkunftsnachweis.
Quellenstand: 09.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
