Plattform · Austausch auf Augenhöhe

Wer darf sich auf Ihre Firmen-PCs aufschalten?

Erfahrungen teilen. Fragen stellen. Gute Entscheidungen diskutieren.

Sicherheit & Betrieb

Diskussionsimpuls der Redaktion Microsoft beschreibt in einem Bericht vom 29. September 2026 Phishing-Kampagnen, die im Juli beobachtet wurden: Angebliche Dokumente, Besprechungseinladungen oder Updates installierten das echte Fernwartungsprogramm MSP360. Darüber richteten Angreifer zusätzlich ScreenConnect als zweiten Zugang ein. Microsoft beobachtete dabei keine Ausnutzung einer ScreenConnect-Sicherheitslücke, sondern den Missbrauch legitimer Software. Für Schweizer KMU mit externer IT-Betreuung ist die Abgrenzung wichtig: Fernwartung erleichtert schnelle Unterstützung, doch ein signiertes Programm allein beweist keinen berechtigten Zugriff. Entscheidend ist, ob Werkzeug, Betreiber und Einsatz tatsächlich freigegeben sind. Das gilt unabhängig davon, ob die betreuten Systeme lokal oder in einer Cloud laufen. Eine konkrete Schutzmassnahme ist, nicht freigegebene Fernwartungsprogramme über eine zentral verwaltete Anwendungskontrolle zu blockieren. Wie erkennen Ihre Mitarbeitenden einen berechtigten Supportzugriff? Und wer kontrolliert, ob auf den Geräten zusätzliche Fernwartungszugänge eingerichtet wurden? Originalquelle: Microsoft Security Blog https://www.microsoft.com/en-us/security/blog/2026/09/29/phishing-abuses-rmm-tools-persistent-access/

Redaktion · 01.10.2026

Noch keine Beiträge. Teilen Sie die erste Erfahrung zu diesem Thema.

Melden Sie sich an oder registrieren Sie sich, um mitzureden.