Du hast MFA aktiviert — und fühlst Dich sicher. Genau dieses Gefühl nutzen Angreifer 2026 gnadenlos aus. Denn die klassische MFA, die in den meisten Tenants läuft (SMS-Code, App-Bestätigung per Push), ist längst kein verlässlicher Schutz mehr. Adversary-in-the-Middle-Kits wie Evilginx fangen Session-Token in Echtzeit ab, MFA-Fatigue-Angriffe bombardieren Deine Nutzer so ...

Mehr lesen...

Die teuerste Sicherheitslücke in Deinem Unternehmen sitzt nicht in einer Firewall-Regel, sondern zwischen Bildschirm und Stuhl. Der überwiegende Teil erfolgreicher Angriffe beginnt mit einer Phishing-Mail — laut US-Sicherheitsbehörde CISA über 90 Prozent —, und kein technischer Filter fängt jede einzelne ab. Genau deshalb ist eine kontrollierte Phishing-Simulation kein Nice-to-have, sondern ...

Mehr lesen...

Spätestens seit Google und Yahoo 2024 ihre Anforderungen an Absender verschärft haben — und Microsoft 2025 für Outlook.com nachzog —, ist E-Mail-Authentifizierung keine Kür mehr, sondern Pflicht: Wer SPF, DKIM und DMARC nicht sauber konfiguriert hat, landet zunehmend im Spam — oder wird gar nicht erst zugestellt. Gleichzeitig ist eine ...

Mehr lesen...

Eine E-Mail vom Geschäftsführer, Freitagnachmittag: „Bitte überweise noch heute 48.000 € an diesen neuen Lieferanten, ich bin in einem Termin und nicht erreichbar." Die Buchhaltung führt aus. Das Geld ist weg. Kein Trojaner, kein Exploit, keine Schwachstelle im klassischen Sinn — nur eine clever gefälschte E-Mail. Das ist Business Email ...

Mehr lesen...

„Wir machen Zero Trust." Diesen Satz höre ich in fast jedem Erstgespräch — und in neun von zehn Fällen ist damit gemeint: „Wir haben MFA aktiviert." Das ist ein Anfang, aber kein Zero Trust. Zero Trust ist kein Produkt, das Du kaufst, und kein Häkchen, das Du setzt. Es ist ...

Mehr lesen...

Insider Risk Management ist eine Microsoft Purview-Funktion, die mithilfe von maschinellem Lernen interne Bedrohungen durch Mitarbeiter, Auftragnehmer oder kompromittierte Accounts erkennt und eindämmt. Diese cloudbasierte Plattform analysiert Verhaltensmuster und Risikosignale, um Datenlecks und Sicherheitsverletzungen frühzeitig zu identifizieren – bevor kritische Daten das Unternehmen verlassen. Dieser Leitfaden richtet sich an IT-Administratoren, Compliance-Verantwortliche ...

Mehr lesen...