Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Cyberangriffe nutzen verschlüsselte Kanäle für M365-Hacks ( Finanztrends)

11.03.2026, 4943 Zeichen

Die IT-Sicherheitsbranche reagiert mit neuen Entschlüsselungstechnologien auf eine Welle raffinierter Phishing-Angriffe, die verschlüsselte Kommunikation ausnutzen, um Unternehmensnetzwerke zu infiltrieren. Seit Anfang März 2026 kämpfen Sicherheitsteams weltweit gegen eine neue Angriffswelle auf Microsoft-365-Konten. Der Grund: Kriminelle missbrauchen zunehmend verschlüsselte HTTPS-Verbindungen, um traditionelle Sicherheitsscanner zu umgehen.

Tokens statt Passwörter: Die neue Angriffsstrategie

Die Bedrohung hat eine neue Qualität erreicht. Laut einem aktuellen Bericht vom 10. März 2026 setzen Angreifer gezielt auf Token-basierte Account-Übernahmen und umgehen so Standard-Sicherheitsmaßnahmen. Statt Passwörter zu stehlen, manipulieren sie den Microsoft OAuth Device Code-Prozess.

Anzeige

Während Kriminelle immer neue Wege finden, um Sicherheitsmaßnahmen zu umgehen, bietet dieser Experten-Guide eine konkrete Anleitung zur Abwehr. Erfahren Sie, wie Sie Ihr Unternehmen mit einer praxiserprobten 4-Schritte-Strategie effektiv vor Phishing-Angriffen schützen. In 4 Schritten zur erfolgreichen Hacker-Abwehr: So schützen Sie Ihr Unternehmen vor Phishing

Das Verfahren ist tückisch: Opfer werden auf eine gefälschte Verifizierungsseite gelockt. Dort sollen sie einen Code auf der echten Microsoft-Anmeldeseite eingeben. Tut der Nutzer das, erhalten die Angreifer direkt ein OAuth-Token. Dieses gewährt ihnen dauerhaften Zugriff auf Microsoft-365-Ressourcen – ohne dass je ein Passwort abgegriffen werden muss.

„Das gesamte Spiel läuft über verschlüsselte HTTPS-Verbindungen ab und nutzt legitime Infrastruktur“, erklärt ein Sicherheitsforscher. „Die bösartige Aktivität verschmilzt nahtlos mit normalem Unternehmensverkehr.“ Für automatisierte Systeme sei die Identifizierung fast unmöglich – es sei denn, die verschlüsselten Sitzungen werden inspiziert.

SSL-Entschlüsselung als Gegenmittel

Die IT-Sicherheitsbranche antwortet mit technologischen Innovationen. Am 3. März 2026 integrierte der Anbieter ANY.RUN eine automatische SSL-Entschlüsselung in seine Malware-Analyseplattform. Die Technologie extrahiert TLS-Verschlüsselungsschlüssel direkt aus dem Prozessspeicher. Das Ergebnis: Die Erkennungsrate von Phishing-Angriffen soll sich verfünffacht haben.

Parallel rüsten Hardware-Hersteller auf. Auf dem Mobile World Congress in Barcelona präsentierte Huawei am 5. März 2026 seine neue Firewall-Serie HiSecEngine USG6000G. Die Geräte bieten laut Hersteller die 1,5-fache SSL-Entschlüsselungskapazität verglichen mit früheren Industriestandards. Durch Echtzeit-Analyse sollen unbekannte Phishing-Seiten in Millisekunden blockiert werden.

Kontext: Die Umgehung der Zwei-Faktor-Authentifizierung

Der Zeitpunkt für diese technologischen Fortschritte ist entscheidend. Über 87 Prozent der modernen Cyberbedrohungen werden heute über verschlüsselte Kanäle verbreitet. Die Dringlichkeit unterstrich eine internationale Aktion am 5. März 2026: Ein Bündnis aus Europol und Unternehmen wie Trend Micro zerschlug die Phishing-as-a-Service-Plattform Tycoon 2FA.

Diese Plattform war speziell darauf ausgelegt, Multi-Faktor-Authentifizierung (MFA) zu umgehen. Statt Passwörter zu stehlen, fing sie live verschlüsselte Authentifizierungssitzungen ab und erbeutete aktive Session-Cookies in Echtzeit. Der Erfolg solcher Dienste basiert maßgeblich auf der Blindheit herkömmlicher Sicherheitsgateways gegenüber verschlüsseltem Traffic.

Ausblick: Der Balanceakt zwischen Sicherheit und Privatsphäre

Die flächendeckende Einführung von SSL-Entschlüsselung stellt Unternehmen vor ein Dilemma. Zwar ist die Analyse des Netzwerkverkehrs essenziell, um raffinierte Phishing-Kampagnen zu identifizieren. Gleichzeitig werden dabei aber auch sensible Daten – wie persönliche Finanz- oder Gesundheitsinformationen – für interne Netzwerktools sichtbar.

Anzeige

Neben der technischen Analyse des Netzwerkverkehrs müssen Unternehmen auch die sich wandelnde Rechtslage und den Einfluss von Künstlicher Intelligenz im Blick behalten. Dieser Report liefert Geschäftsführern wertvolle Einblicke in die wichtigsten Cyber-Security-Trends für das laufende Jahr. Was Geschäftsführer über Cyber Security 2024 wissen müssen

Datenschutzvorschriften verlangen daher hochgradig anpassbare, regelbasierte Klassifizierungssysteme. Moderne Entschlüsselungsframeworks müssen so konfiguriert werden, dass bestimmte vertrauenswürdige Kategorien von der Inspektion ausgenommen werden. Unternehmen, die diese feingranularen Kontrollen nicht implementieren, riskieren hohe regulatorische Strafen und Vertrauensverlust.

Künftig wird die Integration von Künstlicher Intelligenz in die SSL-Entschlüsselung zum Standard werden. Während Angreifer generative KI nutzen, um ihre verschlüsselten Phishing-Kampagnen zu automatisieren, werden Abwehrsysteme auf Machine-Learning-Modelle setzen, um entschlüsselten Traffic in Echtzeit zu analysieren. Der Wettlauf zwischen Angriff und Verteidigung ist in vollem Gange.


(11.03.2026)

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Wiener Börse Party #1118: ATX schwer unter Druck, Isabella de Krassny zu Semperit, Staat mit zusätzlicher Kapitalmarkt-Belastung




 

Bildnachweis

1. Trading

Aktien auf dem Radar:Semperit, Flughafen Wien, RHI Magnesita, EuroTeleSites AG, Polytec Group, Bajaj Mobility AG, UBM, Mayr-Melnhof, CPI Europe AG, Austriacard Holdings AG, Andritz, Athos Immobilien, AT&S, DO&CO, Erste Group, FACC, Frequentis, Lenzing, OMV, Palfinger, Porr, SBO, Telekom Austria, voestalpine, Wienerberger, Wolford, Zumtobel, BKS Bank Stamm, Oberbank AG Stamm, Agrana, Amag.


Random Partner

VIG
Die Vienna Insurance Group (VIG) ist mit rund 50 Konzerngesellschaften und mehr als 25.000 Mitarbeitern in 30 Ländern aktiv. Bereits seit 1994 notiert die VIG an der Wiener Börse und zählt heute zu den Top-Unternehmen im Segment “prime market“ und weist eine attraktive Dividendenpolitik auf.

>> Besuchen Sie 54 weitere Partner auf boerse-social.com/partner


 Latest Blogs

» Österreich-Depots: Tiefer, Stockpicking Österreich aber ytd noch im Plus...

» Börsegeschichte 19.3.: Mehr Einträge haben wir selten (Börse Geschichte)...

» Nachlese: FACC wieder im ATX-Rennen (audio cd.at)

» Quentic-Studie: KI wird zum Schlüssel für Arbeitssicherheit und Nachhalt...

» Schlafqualität beeinflusst Augengesundheit stärker als gedacht ( Finanzt...

» JDE Peet's Aktie: Konzernumbau fixiert ( Finanztrends)

» Roche Aktie: FDA öffnet Labortüren ( Finanztrends)

» PIR-News: Aktionärin und Analysten zum Semperit-Angebot, News zu wienerb...

» (Christian Drastil)

» Tudor Gold Aktie: Rechtsstreit beendet ( Finanztrends)


Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 17-18: Kontron(5), OMV(2), voestalpine(2)
    BSN MA-Event Mayr-Melnhof
    Star der Stunde: SBO 0.96%, Rutsch der Stunde: OMV -3.92%
    wikifolio-Trades Austro-Aktien 16-17: OMV(4), AT&S(3), Kontron(2), Uniqa(1), Bawag(1), Lenzing(1), Erste Group(1), RBI(1), Wienerberger(1), SBO(1)
    Star der Stunde: AT&S 1.07%, Rutsch der Stunde: Lenzing -0.86%
    wikifolio-Trades Austro-Aktien 15-16: Kontron(9), Strabag(1), Andritz(1), Erste Group(1), AT&S(1), Flughafen Wien(1)
    wolfspelz zu Kontron
    Einstein zu Kontron
    Star der Stunde: Lenzing 1.17%, Rutsch der Stunde: Bajaj Mobility AG -0.98%

    Featured Partner Video

    Wiener Börse Party #1114: ATX schwächer, das komplette Programm des Aktientags morgen und Alles ist jetzt Anders

    Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

    Books josefchladek.com

    Siri Kaur
    Sistermoon
    2025
    Void

    Pia Paulina Guilmoth & Jesse Bull Saffire
    Fishworm
    2025
    Void

    Marcel Natkin (ed.)
    Le nu en photographie
    1937
    Éditions Mana

    Gerhard Puhlmann
    Die Stalinallee
    1953
    Verlag der Nation

    Pedro J. Saavedra
    Donde el viento da la vuelta
    2023
    Self published


    11.03.2026, 4943 Zeichen

    Die IT-Sicherheitsbranche reagiert mit neuen Entschlüsselungstechnologien auf eine Welle raffinierter Phishing-Angriffe, die verschlüsselte Kommunikation ausnutzen, um Unternehmensnetzwerke zu infiltrieren. Seit Anfang März 2026 kämpfen Sicherheitsteams weltweit gegen eine neue Angriffswelle auf Microsoft-365-Konten. Der Grund: Kriminelle missbrauchen zunehmend verschlüsselte HTTPS-Verbindungen, um traditionelle Sicherheitsscanner zu umgehen.

    Tokens statt Passwörter: Die neue Angriffsstrategie

    Die Bedrohung hat eine neue Qualität erreicht. Laut einem aktuellen Bericht vom 10. März 2026 setzen Angreifer gezielt auf Token-basierte Account-Übernahmen und umgehen so Standard-Sicherheitsmaßnahmen. Statt Passwörter zu stehlen, manipulieren sie den Microsoft OAuth Device Code-Prozess.

    Anzeige

    Während Kriminelle immer neue Wege finden, um Sicherheitsmaßnahmen zu umgehen, bietet dieser Experten-Guide eine konkrete Anleitung zur Abwehr. Erfahren Sie, wie Sie Ihr Unternehmen mit einer praxiserprobten 4-Schritte-Strategie effektiv vor Phishing-Angriffen schützen. In 4 Schritten zur erfolgreichen Hacker-Abwehr: So schützen Sie Ihr Unternehmen vor Phishing

    Das Verfahren ist tückisch: Opfer werden auf eine gefälschte Verifizierungsseite gelockt. Dort sollen sie einen Code auf der echten Microsoft-Anmeldeseite eingeben. Tut der Nutzer das, erhalten die Angreifer direkt ein OAuth-Token. Dieses gewährt ihnen dauerhaften Zugriff auf Microsoft-365-Ressourcen – ohne dass je ein Passwort abgegriffen werden muss.

    „Das gesamte Spiel läuft über verschlüsselte HTTPS-Verbindungen ab und nutzt legitime Infrastruktur“, erklärt ein Sicherheitsforscher. „Die bösartige Aktivität verschmilzt nahtlos mit normalem Unternehmensverkehr.“ Für automatisierte Systeme sei die Identifizierung fast unmöglich – es sei denn, die verschlüsselten Sitzungen werden inspiziert.

    SSL-Entschlüsselung als Gegenmittel

    Die IT-Sicherheitsbranche antwortet mit technologischen Innovationen. Am 3. März 2026 integrierte der Anbieter ANY.RUN eine automatische SSL-Entschlüsselung in seine Malware-Analyseplattform. Die Technologie extrahiert TLS-Verschlüsselungsschlüssel direkt aus dem Prozessspeicher. Das Ergebnis: Die Erkennungsrate von Phishing-Angriffen soll sich verfünffacht haben.

    Parallel rüsten Hardware-Hersteller auf. Auf dem Mobile World Congress in Barcelona präsentierte Huawei am 5. März 2026 seine neue Firewall-Serie HiSecEngine USG6000G. Die Geräte bieten laut Hersteller die 1,5-fache SSL-Entschlüsselungskapazität verglichen mit früheren Industriestandards. Durch Echtzeit-Analyse sollen unbekannte Phishing-Seiten in Millisekunden blockiert werden.

    Kontext: Die Umgehung der Zwei-Faktor-Authentifizierung

    Der Zeitpunkt für diese technologischen Fortschritte ist entscheidend. Über 87 Prozent der modernen Cyberbedrohungen werden heute über verschlüsselte Kanäle verbreitet. Die Dringlichkeit unterstrich eine internationale Aktion am 5. März 2026: Ein Bündnis aus Europol und Unternehmen wie Trend Micro zerschlug die Phishing-as-a-Service-Plattform Tycoon 2FA.

    Diese Plattform war speziell darauf ausgelegt, Multi-Faktor-Authentifizierung (MFA) zu umgehen. Statt Passwörter zu stehlen, fing sie live verschlüsselte Authentifizierungssitzungen ab und erbeutete aktive Session-Cookies in Echtzeit. Der Erfolg solcher Dienste basiert maßgeblich auf der Blindheit herkömmlicher Sicherheitsgateways gegenüber verschlüsseltem Traffic.

    Ausblick: Der Balanceakt zwischen Sicherheit und Privatsphäre

    Die flächendeckende Einführung von SSL-Entschlüsselung stellt Unternehmen vor ein Dilemma. Zwar ist die Analyse des Netzwerkverkehrs essenziell, um raffinierte Phishing-Kampagnen zu identifizieren. Gleichzeitig werden dabei aber auch sensible Daten – wie persönliche Finanz- oder Gesundheitsinformationen – für interne Netzwerktools sichtbar.

    Anzeige

    Neben der technischen Analyse des Netzwerkverkehrs müssen Unternehmen auch die sich wandelnde Rechtslage und den Einfluss von Künstlicher Intelligenz im Blick behalten. Dieser Report liefert Geschäftsführern wertvolle Einblicke in die wichtigsten Cyber-Security-Trends für das laufende Jahr. Was Geschäftsführer über Cyber Security 2024 wissen müssen

    Datenschutzvorschriften verlangen daher hochgradig anpassbare, regelbasierte Klassifizierungssysteme. Moderne Entschlüsselungsframeworks müssen so konfiguriert werden, dass bestimmte vertrauenswürdige Kategorien von der Inspektion ausgenommen werden. Unternehmen, die diese feingranularen Kontrollen nicht implementieren, riskieren hohe regulatorische Strafen und Vertrauensverlust.

    Künftig wird die Integration von Künstlicher Intelligenz in die SSL-Entschlüsselung zum Standard werden. Während Angreifer generative KI nutzen, um ihre verschlüsselten Phishing-Kampagnen zu automatisieren, werden Abwehrsysteme auf Machine-Learning-Modelle setzen, um entschlüsselten Traffic in Echtzeit zu analysieren. Der Wettlauf zwischen Angriff und Verteidigung ist in vollem Gange.


    (11.03.2026)

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Wiener Börse Party #1118: ATX schwer unter Druck, Isabella de Krassny zu Semperit, Staat mit zusätzlicher Kapitalmarkt-Belastung




     

    Bildnachweis

    1. Trading

    Aktien auf dem Radar:Semperit, Flughafen Wien, RHI Magnesita, EuroTeleSites AG, Polytec Group, Bajaj Mobility AG, UBM, Mayr-Melnhof, CPI Europe AG, Austriacard Holdings AG, Andritz, Athos Immobilien, AT&S, DO&CO, Erste Group, FACC, Frequentis, Lenzing, OMV, Palfinger, Porr, SBO, Telekom Austria, voestalpine, Wienerberger, Wolford, Zumtobel, BKS Bank Stamm, Oberbank AG Stamm, Agrana, Amag.


    Random Partner

    VIG
    Die Vienna Insurance Group (VIG) ist mit rund 50 Konzerngesellschaften und mehr als 25.000 Mitarbeitern in 30 Ländern aktiv. Bereits seit 1994 notiert die VIG an der Wiener Börse und zählt heute zu den Top-Unternehmen im Segment “prime market“ und weist eine attraktive Dividendenpolitik auf.

    >> Besuchen Sie 54 weitere Partner auf boerse-social.com/partner


     Latest Blogs

    » Österreich-Depots: Tiefer, Stockpicking Österreich aber ytd noch im Plus...

    » Börsegeschichte 19.3.: Mehr Einträge haben wir selten (Börse Geschichte)...

    » Nachlese: FACC wieder im ATX-Rennen (audio cd.at)

    » Quentic-Studie: KI wird zum Schlüssel für Arbeitssicherheit und Nachhalt...

    » Schlafqualität beeinflusst Augengesundheit stärker als gedacht ( Finanzt...

    » JDE Peet's Aktie: Konzernumbau fixiert ( Finanztrends)

    » Roche Aktie: FDA öffnet Labortüren ( Finanztrends)

    » PIR-News: Aktionärin und Analysten zum Semperit-Angebot, News zu wienerb...

    » (Christian Drastil)

    » Tudor Gold Aktie: Rechtsstreit beendet ( Finanztrends)


    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 17-18: Kontron(5), OMV(2), voestalpine(2)
      BSN MA-Event Mayr-Melnhof
      Star der Stunde: SBO 0.96%, Rutsch der Stunde: OMV -3.92%
      wikifolio-Trades Austro-Aktien 16-17: OMV(4), AT&S(3), Kontron(2), Uniqa(1), Bawag(1), Lenzing(1), Erste Group(1), RBI(1), Wienerberger(1), SBO(1)
      Star der Stunde: AT&S 1.07%, Rutsch der Stunde: Lenzing -0.86%
      wikifolio-Trades Austro-Aktien 15-16: Kontron(9), Strabag(1), Andritz(1), Erste Group(1), AT&S(1), Flughafen Wien(1)
      wolfspelz zu Kontron
      Einstein zu Kontron
      Star der Stunde: Lenzing 1.17%, Rutsch der Stunde: Bajaj Mobility AG -0.98%

      Featured Partner Video

      Wiener Börse Party #1114: ATX schwächer, das komplette Programm des Aktientags morgen und Alles ist jetzt Anders

      Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

      Books josefchladek.com

      Daido Moriyama
      A Hunter (English Version
      2019
      Getsuyosha, bookshop M

      Raymond Thompson Jr
      It’s hard to stop rebels that time travel
      2025
      Void

      Jerker Andersson
      ABC Diary
      2025
      Self published

      Stephen Shore
      Uncommon Places
      1982
      Aperture

      Otto Wagner
      Moderne Architektur
      1902
      Anton Schroll