Die IHK für Oberfranken Bayreuth warnt vor einer Phishing-Welle, von der bereits mehrere Firmen in der Region betroffen sind. Dabei nutzen Angreifer eine neue Methode, um sich in Microsoft-Konten einzuhacken. Es werden täuschend echte Nachrichten verschickt, die auf den ersten Blick wie offizielle Microsoft-Anfragen aussehen. Wer den Anweisungen folgt, gibt unbemerkt Zugriff auf das eigene Konto frei ‑ teilweise sogar dann, wenn ein zusätzlicher Sicherheitscode (MFA) eingerichtet ist.
Die IHK rät den Unternehmen alle Mitarbeitenden über die Gefahr aufzuklären. Es müsse besonders vorsichtig mit Links und Anmeldeaufforderungen umgegangen werden. Die IT-Abteilung oder der IT-Dienstleister solle unbedingt prüfen, ob die Geräteanmeldung ohne Tastatur in der Microsoft-Umgebung eingeschränkt oder ganz abgeschaltet werden kann. Zudem sollten ungewöhnliche Anmeldungen, aktive Geräte und Sitzungen in den Konten kontrolliert werden.