{"id":296103,"date":"2026-07-26T13:52:06","date_gmt":"2026-07-26T13:52:06","guid":{"rendered":"https:\/\/www.europesays.com\/at\/296103\/"},"modified":"2026-07-26T13:52:06","modified_gmt":"2026-07-26T13:52:06","slug":"microsoft-365-87-millionen-dateien-aus-sharepoint-gestohlen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/296103\/","title":{"rendered":"Microsoft 365: 8,7 Millionen Dateien aus SharePoint gestohlen"},"content":{"rendered":"<p>Microsoft hat weitreichende \u00c4nderungen an seinen Microsoft 365-Profilkarten angek\u00fcndigt. IT-Administratoren sind ab sofort gefordert, die Darstellung von Mitarbeiterinformationen aktiv zu verwalten. Die Umstellung betrifft die Art und Weise, wie Nutzer Kontaktdaten innerhalb der Suite sehen und darauf zugreifen k\u00f6nnen.<\/p>\n<p>Teams und Outlook: Feature-Rollout gestoppt<\/p>\n<p>Bereits am 24. Juli 2026 setzte Microsoft die Einf\u00fchrung bestimmter Funktionen f\u00fcr Teams und Outlook vor\u00fcbergehend aus. Einen konkreten Zeitplan f\u00fcr die Wiederaufnahme des Rollouts nannte der Konzern nicht. Der Schritt dient offenbar der weiteren Optimierung der Benutzererfahrung in den beiden zentralen Produktivit\u00e4tsanwendungen.<\/p>\n<p>Neue SSO-Richtlinie f\u00fcr UnternehmenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/openai-modelle-ki-agenten-brechen-aus-sandbox-aus-und-hacken-hugging-face\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">OpenAI-Modelle: KI-Agenten brechen aus Sandbox aus und hacken Hugging Face<\/a><\/p>\n<p>Mit dem kumulativen Update vom Juli 2026 (KB5101650) f\u00fchrt Microsoft eine neue Registrierungsrichtlinie ein. Die Option AutoAcceptSsoPermission steht f\u00fcr Windows 11 Versionen 24H2 und 25H2 zur Verf\u00fcgung.<\/p>\n<p>IT-Administratoren k\u00f6nnen damit Single-Sign-On-Berechtigungsanfragen auf verwalteten Unternehmens-PCs automatisch akzeptieren lassen. Die Funktion adressiert speziell jene Aufforderungen, die im Europ\u00e4ischen Wirtschaftsraum (EWR) zur Wiederverwendung von Windows-Anmeldedaten f\u00fcr sekund\u00e4re Anwendungen erschienen. Die Implementierung erfolgt \u00fcber den Registrierungspfad HKLMSOFTWAREPoliciesMicrosoftWindowsAAD mit einem DWORD-Wert von 1.<\/p>\n<p>Cyberangriffe: 8,7 Millionen Dateien aus SharePoint gestohlen<\/p>\n<p>Die Sicherheitslage rund um Microsoft 365 bleibt angespannt. Ein Bericht von LevelBlue vom 23. Juli 2026 dokumentiert einen schwerwiegenden Vorfall: Angreifer entwendeten innerhalb von 72 Stunden 8,7 Millionen Dateien aus 72 SharePoint-Websites. Die T\u00e4ter setzten dabei auf eine perfide Methode: Statt klassischer Schadsoftware nutzten sie eine Phishing-E-Mail, um an ein OAuth-Token zu gelangen. Anschlie\u00dfend registrierten sie eine b\u00f6sartige App, um die Graph-API abzufragen. In einem Fall durchsuchte der Angreifer sogar die Copilot-Zugriffe des Opfers, um Tabellen mit gespeicherten Passw\u00f6rtern zu finden.<\/p>\n<p>Anzeige<\/p>\n<p>Rekord-Sch\u00e4den durch Phishing zeigen, wie verwundbar Unternehmen trotz moderner Software sind. Experten erkl\u00e4ren im kostenlosen Anti-Phishing-Paket, wie Ihre Organisation sich wirksam vor solchen Angriffen sch\u00fctzen kann. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD1of2-EAID-1053978-CWBNC-BCPID_36262\" rel=\"noopener nofollow\" target=\"_blank\">In 4 Schritten zum sicheren Unternehmen<\/a><\/p>\n<p>Hotel-WLAN als Einfallstor<\/p>\n<p>Eine weitere, seit Juni 2026 aktive Kampagne zielt auf Fachleute aus Finanzen, Recht, Gesundheitswesen, Energie und Einzelhandel. Die Angreifer kapern Hotel- und Konferenz-WLAN-Gateways, um DNS-Einstellungen zu manipulieren. Microsoft-Anmeldeseiten werden dabei auf betr\u00fcgerische Domains wie m365-owa.com und ms365-device.com umgeleitet. Die Methode nutzt Device-Code-Authentifizierungsfl\u00fcsse, um die Mehrfaktor-Authentifizierung (MFA) zu umgehen. Sicherheitsexperten empfehlen Unternehmen den Einsatz von Full-Tunnel-VPNs, verschl\u00fcsseltem DNS und die Deaktivierung von Device-Code-Flows.<\/p>\n<p>Kritische SharePoint-Sicherheitsl\u00fccke bleibt ungepatcht<\/p>\n<p>Organisationen sollten zudem die Schwachstelle CVE-2026-32201 in SharePoint Server-Editionen dringend schlie\u00dfen. Obwohl die US-Beh\u00f6rde CISA die Fehlerbehebung f\u00fcr Bundesbeh\u00f6rden bereits bis zum 28. April 2026 anordnete, waren zuletzt noch \u00fcber 1.300 Server ungesch\u00fctzt.<\/p>\n<p>Anzeige<\/p>\n<p>IT-Sicherheit st\u00e4rken ohne teure Investitionen: So sch\u00fctzen clevere Unternehmer ihre Firma vor aktuellen Cyberangriffen und Datenlecks. Dieser Gratis-Report enth\u00fcllt, wie Sie Sicherheitsl\u00fccken schlie\u00dfen und gleichzeitig neue gesetzliche Anforderungen erf\u00fcllen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1053978-CWBNC-BCPID_36262\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses Cyber-Security E-Book herunterladen<\/a><\/p>\n<p>Behobene Probleme im Windows-\u00d6kosystem<\/p>\n<p>Microsoft hat in den vergangenen Wochen mehrere technische Fehler in Windows 11 25H2 und Windows Server 2025 beseitigt:<\/p>\n<p> WSUS-Synchronisation: Probleme mit dem Windows Server Update Services wurden am 20. Juli 2026 behoben. Hardware-Leistung: Ein Performance-Problem auf Dell-Ger\u00e4ten mit Intel-IPF-Treibern wurde am 18. Juli 2026 durch ein au\u00dferplanm\u00e4\u00dfiges Update (KB5121767) gel\u00f6st. Benutzeroberfl\u00e4che: Ein Fehler, der die GIF-Funktion im Emoji-Panel blockierte, wurde bis zum 30. Juni 2026 korrigiert. Server-Stabilit\u00e4t: F\u00fcr Windows Server 2025 r\u00e4umte Microsoft mehrere hartn\u00e4ckige Fehler aus, darunter Dialogfeldfehler im Papierkorb und Authentifizierungsprobleme f\u00fcr Azure Virtual Desktop sowie Windows 365, die seit Januar 2026 bekannt waren. <\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft hat weitreichende \u00c4nderungen an seinen Microsoft 365-Profilkarten angek\u00fcndigt. IT-Administratoren sind ab sofort gefordert, die Darstellung von Mitarbeiterinformationen&hellip;\n","protected":false},"author":2,"featured_media":296104,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,77920,77921,44,3314,97,96,9323,101,98,100,99],"class_list":["post-296103","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-it-administration","tag-microsoft-365","tag-oesterreich","tag-phishing","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116986612534911245","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/296103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=296103"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/296103\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/296104"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=296103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=296103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=296103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}