News

MFA Bombing und Real Time Phishing

Autor: Hüseyin Sönmez

CEO, Intecso AG
11. Apr. 2023

Was ist MFA (Multi Faktor Authentifizierung) Bombing:

Das Ziel dieser Angriffsmethode ist es, Zugriff zum System oder der Anwendung zu erhalten, indem eine grosse Anzahl von Anmeldeversuchen durchgeführt wird. Dadurch soll der Benutzer bzw. das Opfer mit MFA Anfragen überflutet werden, so dass der Benutzer schliesslich resigniert und unwissentlich dem Angreifer Zugang gewährt, indem er die MFA Genehmigung akzeptiert

Was ist Real Time Phishing:

Real-Time-Phishing ist ein Phishing-Angriff, bei dem der Angreifer in Echtzeit eine direkte Interaktion mit dem Opfer herstellt, um es dazu zu bringen, vertrauliche Informationen preiszugeben. Zum Beispiel kann der Angreifer das Opfer über eine gefälschte Kundensupport-Chat-Funktion auf einer legitimen Website kontaktieren und es dazu bringen, vertrauliche Informationen preiszugeben inkl. Bestätigung der MFA Genehmigungsanfrage. 

Um diesen Angriffsmethoden entgegenzuwirken, wird Microsoft in den nächsten Wochen seine MFA Authentisierung anpassen. Microsoft wird die Migration der MFA Authentisierung bis Ende Mai 2023 abgeschlossen haben. 

Was ändert sich für Sie:

MFA Abfragen von einem M365 Dienst werden neu nicht nur einfach «genehmigt» werden können auf dem Mobile Phone. Neu muss zusätzlich noch eine Nummer für die Genehmigung der Abfrage eingegeben werden. Diese Nummer ist jeweils auf der Webseite des M365 Dienstes ersichtlich.


Desweiterem wird neben der Nummer auch eine Karte angezeigt, wo ersichtlich sein wird, von wo die Anfrage kommt.


Wichtig, auch diese neue Methode bietet keine 100-prozentige Sicherheit, bleiben sie immer wachsam und bestätigen sie nur MFA Anfragen, von denen sie sicher sind, dass sie von ihnen kommen.

Bsp. Login M365 Web Dienst:
Bsp. Genehmigung auf dem Mobile

Möchten Sie mehr über die neuen Sicherheit von M365 Dienst erfahren? Haben Sie bereits MFA eingerichtet? Wir unterstützen Sie kompetent und transparent zu diesem anspruchsvollen Thema und freuen uns auf Ihre Kontaktaufnahme.

Das könnte dir auch gefallen:

Kontakt

Montag – Freitag
8:00 – 12:00 Uhr
13:00 – 17:00 Uhr

Online-Meeting anfragen

Wünschen Sie ein Online Meeting?

Bitte wählen Sie Ihren gewünschten Termin für das Online Meeting. Der Termin wird erst nach unserer Bestätigung verbindlich.

Rückruf Service

Haben Sie noch Fragen?

Nutzen Sie unseren Rückruf Service, wir werden uns so schnell wie möglich bei Ihnen melden.

Support Zeiten

Montag – Freitag
8:00 – 12:00 Uhr
13:00 – 17:00 Uhr

Support

Benötigen Sie Support?

Bitte beschreiben Sie Ihr Anliegen. Es wird automatisch ein Ticket erstellt und unser Service Desk wird sich so schnell wie möglich bei Ihnen melden.

Intecso TeamViewer Download

Zu unserem Service Desk-Portal

Kontakt

Intecso AG
Industriestrasse 47
CH-8152 Glattbrugg
info@intecso.ch

Montag – Freitag
8:00 – 12:00 Uhr
13:00 – 17:00 Uhr

Kontakt

Interessieren Sie sich für unsere Dienstleistungen?

Wir informieren Sie gerne ausführlich. Füllen Sie das Kontaktformular aus, und wir werden uns mit Ihnen in Verbindung setzen.

Jetzt bewerben

Sie finden nicht das richtige Stellenangebot? Schicken Sie uns trotzdem Ihre Bewerbung.
Click or drag files to this area to upload. You can upload up to 3 files.

Anfrage

Wir freuen uns auf Ihre Anfrage, um Ihnen ein individuelles Angebot zukommen zu lassen.

Kontakt

Intecso AG
Industriestrasse 47
CH-8152 Glattbrugg
info@intecso.ch

Montag – Freitag
8:00 – 12:00 Uhr
13:00 – 17:00 Uhr

Kontakt

Interessieren Sie sich für unsere Dienstleistungen?

Wir informieren Sie gerne ausführlich. Füllen Sie das Kontaktformular aus, und wir werden uns mit Ihnen in Verbindung setzen.