Was verändert sich in IT und KI? Welche Sicherheitsmeldung verdient Ihre Aufmerksamkeit? semaserv ordnet relevante Entwicklungen ein – verständlich, mit Quellen und konkreten nächsten Schritten.
IT-Sicherheit · Künstliche Intelligenz · Microsoft 365 · Digitale Zusammenarbeit
KI-gestützt recherchiert und auf Basis verlinkter Quellen erstellt. Meldung und eigene Einordnung sind getrennt gekennzeichnet.
Stand: 27. September 2026 · IT-Sicherheit · 3 Minuten Lesezeit
Eine vertraut klingende E-Mail ist kein verlässlicher Identitätsnachweis. Das zeigt der aktuelle Fall EvilTokens: Angreifer können KI nutzen, um aus gestohlenen Postfächern passende Betrugsanlässe abzuleiten. Für Unternehmen lohnt sich deshalb ein Blick auf ihre Freigabe- und Meldewege.
Microsoft berichtete am 22. September 2026, gemeinsam mit Partnern die Infrastruktur des Dienstes EvilTokens gestört zu haben. Nach Angaben des Unternehmens kombinierte die Plattform unberechtigten Kontozugriff mit KI-gestützter Postfachanalyse. Sie konnte Beziehungen und Zahlungsabläufe auswerten und daraus Vorschläge für Betrugsnachrichten ableiten.
Beim beschriebenen Zugriffsweg wurden Betroffene zur Eingabe eines Gerätecodes auf einer echten Microsoft-Anmeldeseite verleitet. Eine legitime Anmeldeseite macht eine unerwartete Anmeldeaufforderung also nicht automatisch vertrauenswürdig. Microsoft weist zudem darauf hin, dass ein Passwortwechsel allein bestehende Sitzungen und Tokens nicht in jedem Fall beendet.
semaserv-Einordnung: Prüfen Sie besonders die Stellen, an denen eine Nachricht eine Handlung auslöst: eine neue Bankverbindung, eine dringende Zahlung, eine Dateifreigabe oder eine Anmeldung. Die entscheidende Frage lautet nicht nur, ob der Text plausibel klingt, sondern ob der Auftrag über einen verlässlichen Weg bestätigt wurde.
Zahlungsänderungen separat bestätigen: Hinterlegen Sie einen bekannten Rückrufweg. Nutzen Sie zur Prüfung nicht die Telefonnummer aus der verdächtigen Nachricht. Halten Sie fest, wer Änderungen freigeben darf.
Anmeldeaufforderungen einordnen: Besprechen Sie mit Mitarbeitenden ein einfaches Beispiel: Wer keinen Anmeldevorgang selbst begonnen hat, bestätigt keinen unerwartet zugesandten Code. Ein klarer interner Meldeweg erleichtert die Rückfrage.
Den Vorfallprozess üben: Lassen Sie die IT-Verantwortlichen klären, wer ein betroffenes Konto absichert, aktive Sitzungen untersucht und verdächtige Regeln oder Freigaben prüft. Halten Sie Erreichbarkeit und Zuständigkeiten schriftlich fest.
Spielen Sie eine angebliche Lieferantenmail mit geänderter Bankverbindung durch. Kann das Team innerhalb weniger Minuten sagen, wer prüft, über welchen Kanal bestätigt wird und wann die IT einzubeziehen ist? Unklare Antworten sind ein guter Ausgangspunkt für eine gezielte Verbesserung.
Passend dazu: Sicherheitskultur im Unternehmen stärken und IT-Sicherheit mit semaserv.
Microsoft: Disrupting EvilTokens, 22.09.2026. Die Angaben zum Vorfall stammen von Microsoft. Die Praxishinweise sind die redaktionelle Einordnung von semaserv.