Beobachtetes Signal · 21. Mai 2026 · Security Incident · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Betrüger missbrauchen internes Microsoft-Konto zum Versenden von Spam
Betrüger haben eine Sicherheitslücke ausgenutzt, um Spam-E-Mails zu versenden, die anscheinend von einer internen Microsoft-Benachrichtigungsadresse (msonlineservicesteam@microsoftonline.com) stammen. Diese Adresse wird normalerweise für legitime Konto-Benachrichtigungen wie die Zwei-Faktor-Authentifizierung verwendet. Angreifer erstellen offenbar neue Microsoft-Konten und nutzen diesen Zugriff, um E-Mails mit Betreffzeilen und Links zu versenden, die offizielle Warnungen imitieren und Empfänger auf Betrugs-Websites leiten. Das Spamhaus Project bestätigte den Missbrauch und erklärte, dass die Aktivität bereits seit mehreren Monaten andauert; Microsoft wurde darüber informiert. TechCrunch kontaktierte Microsoft, das die Anfrage zwar bestätigte, aber bisher nicht bekannt gab, ob das Problem gelöst ist. Der Bericht verweist auf ähnliche Vorfälle bei anderen Unternehmen und ordnet diesen Vorfall in ein breiteres Muster ein, bei dem Bedrohungsakteure vertrauenswürdige Benachrichtigungssysteme für Phishing-Angriffe missbrauchen, was die Integrität der digitalen Kommunikation branchenübergreifend gefährdet.
Der Missbrauch einer vertrauenswürdigen Plattform-Benachrichtigungsadresse untergräbt das Nutzervertrauen, erhöht das Phishing-Risiko und offenbart eine Schwachstelle in Systemen für Konto-Benachrichtigungen, die zahlreiche Organisationen und Sicherheitspraktiken branchenübergreifend beeinträchtigen kann.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Betrüger versendeten Spam-E-Mails von msonlineservicesteam@microsoftonline.com, einer von Microsoft für Konto-Benachrichtigungen genutzten Adresse.
- Das Spamhaus Project meldete diesen Missbrauch und gab an, dass die Aktivitäten bereits seit mehreren Monaten zurückreichen.
- Angreifer erstellen anscheinend neue Microsoft-Konten, um E-Mails zu versenden, die offizielle Warnungen imitieren und Links zu Betrugs-Websites enthalten.
- Microsoft hat die Anfrage von TechCrunch zwar bestätigt, aber öffentlich noch keine Behebung des Problems oder das Ende des Missbrauchs bestätigt.
- Nutzer und Social-Media-Beiträge deuten darauf hin, dass auch Benachrichtigungsadressen anderer Unternehmen missbraucht wurden.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft warnt vor SMS-basierter 2FA aufgrund von KI-Phishing
Microsoft warnt IT-Administratoren vor zunehmenden Sicherheitsrisiken bei SMS- und sprachbasierter Zwei-Faktor-Authentifizierung (2FA). Treiber dieser Entwicklung sind KI-gestütztes Phishing und vereinfachtes SIM-Swapping. In einer Mitteilung empfahl der Konzern die zügige Migration auf phishing-resistente Verfahren wie Passkeys. Laut Microsoft verzeichnen KI-gesteuerte Angriffe zur Erbeutung von Passwörtern und MFA-Codes signifikant höhere Klickraten als frühere Kampagnen. Als strategische Konsequenz wird Microsoft die Authentifizierung über SMS und Sprachanrufe für Entra ID-Konten zum 1. Februar 2027 vollständig deaktivieren. Ein verbindlicher Zeitplan für private Microsoft-Konten steht derzeit noch aus. Unternehmen müssen ihre Identity-Management-Infrastrukturen entsprechend anpassen.
Öffentliches WLAN-DNS-Poisoning kapert Microsoft-365-Sessions
Sicherheitsforscher berichten über eine Kampagne, bei der Management-Schnittstellen öffentlicher WLAN-Gateways (z. B. in Hotels oder Konferenzzentren) kompromittiert werden, um DNS-Antworten und WPAD-Proxyeinstellungen zu manipulieren. Nutzer werden dadurch auf gefälschte Microsoft-Anmeldeseiten umgeleitet. Angreifer nutzen den OAuth Device-Code-Flow (Microsoft Entra ID) sowie WPAD aus, um MFA-authentifizierte Token abzugreifen und ohne Malware-Installation auf Microsoft-365-Sessions zuzugreifen. Die Aktivitäten wurden seit Juni 2026 in den USA, Indien und Saudi-Arabien beobachtet. Zu den Erkennungsmethoden gehören die Überwachung von IOC-IPs/-Domains, PAC/WPAD-Downloads (WinHttpAutoProxySvc), Device-Code-Logins sowie ungewöhnliche Zugriffe nach der MFA von unbekannten IPs. Primäre Berichte stammen von SecurityWeek und einem Bedrohungsbericht von ReliaQuest.
FBI warnt Microsoft-365-Nutzer vor neuer Kali365-Phishing-Plattform
Das US-FBI hat eine öffentliche Warnung vor einer neuen Phishing-Plattform namens Kali365 herausgegeben, die gezielt Microsoft-365-Nutzer ins Visier nimmt. Die im April erstmals beobachtete und primär über Telegram verbreitete Plattform bietet Phishing-as-a-Service-Werkzeuge an, mit denen Angreifer OAuth-Zugriffs- und Aktualisierungstoken über einen Gerätecode-Phishing-Fluss abgreifen können. Laut FBI umgehen Kriminelle mit diesen gestohlenen Token Passwörter sowie die Multi-Faktor-Authentifizierung (MFA) und verschaffen sich Zugriff auf Microsoft-365-Dienste wie Outlook, Teams und OneDrive. Das FBI empfiehlt dringend, OAuth-Gerätecode-Flüsse einzuschränken oder zu deaktivieren – sofern sie nicht zwingend erforderlich sind –, und weitere Absicherungsmaßnahmen umzusetzen, um das Sicherheitsrisiko für Unternehmen und deren Identitätsmanagement zu minimieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
