Microsoft Teams: Neue Schutzschicht gegen IdentitÀtsdiebstahl
07.05.2026 - 08:22:52 | boerse-global.deIm Zentrum steht ein neuer Schutzmechanismus gegen Markenimitationen bei externen Anrufen â eine Reaktion auf die zunehmende ProfessionalitĂ€t von Social-Engineering-Angriffen.
CEO-Fraud und IdentitĂ€tsdiebstahl via Teams oder E-Mail nutzen gezielt psychologische Schwachstellen Ihrer Belegschaft aus. Dieser kostenlose Report enthĂŒllt die aktuellen Manipulationstaktiken der Cyberkriminellen und zeigt, wie Sie Ihr Unternehmen in 4 Schritten effektiv schĂŒtzen. Anti-Phishing-Paket jetzt gratis herunterladen
Schutz vor betrĂŒgerischen Anrufen
Die neue Brand Impersonation Protection fĂŒr Teams-Telefonie startete Anfang Mai 2026. Das System analysiert eingehende VoIP-Anrufe von unbekannten externen Quellen in Echtzeit. Erkennt die Software verdĂ€chtige Muster, warnt sie den Nutzer vor dem Abheben mit einem deutlichen Hinweis auf ein hohes Risiko.
Der Nutzer kann dann entscheiden: Anruf annehmen, sofort blockieren oder den Vorfall melden. Besonders clever: Die Funktion ist fĂŒr alle Mandanten mit Standard-Telefonie-Konfiguration automatisch aktiviert. IT-Abteilungen mĂŒssen nichts einrichten.
Hintergrund dieser Entwicklung: Angreifer nutzen zunehmend dringliche Rechnungsnamen oder vertrauenswĂŒrge UnternehmensidentitĂ€ten, um Mitarbeiter unter Druck zu setzen und sensible Daten zu erpressen. Der Rollout soll bis Ende Mai 2026 abgeschlossen sein.
KI-Agenten unter Kontrolle
Parallel dazu hat Microsoft die Sicherheitsfunktionen fĂŒr Microsoft Agent 365 in den allgemeinen VerfĂŒgbarkeitsstatus versetzt. Unternehmen setzen zunehmend KI-gesteuerte Agenten in Teams ein â etwa zur Automatisierung von Workflows oder zum Abfragen interner Datenbanken. Diese Helfer können jedoch unbeabsichtigt zu Datenlecks fĂŒhren.
Der Einsatz von KI-Systemen wie Microsoft Agent 365 bringt nicht nur technische Risiken, sondern auch neue rechtliche Pflichten durch den EU AI Act mit sich. Dieser kompakte Umsetzungsleitfaden erklÀrt Ihnen die wichtigsten Fristen und Risikoklassen, damit Ihre IT- und Rechtsabteilung auf der sicheren Seite bleibt. Kostenloses E-Book zum EU AI Act sichern
Die neue Sicherheitsarchitektur erlaubt IT-Administratoren, dieselben Governance-Richtlinien auf KI-Interaktionen anzuwenden, die auch fĂŒr die menschliche Kommunikation gelten. Eine aktualisierte Data Security Posture Management (DSPM)-Lösung bietet gefĂŒhrte Workflows fĂŒr proaktives Risikomanagement.
Zu den Kernfunktionen gehören:
- KI-Ăberwachung: Zeigt das gesamte Agenten-Inventar einer Organisation mit Risikobewertungen
- UnterstĂŒtzung fĂŒr administrative Einheiten: ParitĂ€t mit klassischen Datensicherheitsmodellen
- Automatische Pause: Bei inaktiven Mandanten (ĂŒber 60 Tage) wird die Datenverarbeitung gestoppt und bei RĂŒckkehr automatisch fortgesetzt
Der groĂe Sicherheitsumbau
Die aktuellen Updates bauen auf einer grundlegenden ArchitekturĂ€nderung auf, die Microsoft bereits im Januar 2026 umsetzte. Seit dem 12. Januar sind mehrere sicherheitsrelevante Funktionen automatisch aktiv â fĂŒr alle Organisationen, die ihre Einstellungen nicht individuell angepasst hatten.
Das Secure-by-Default-Modell umfasst drei SĂ€ulen:
- Schutz vor gefÀhrlichen Dateitypen: Nachrichten mit riskanten Dateiendungen oder bösartigen URLs werden automatisch blockiert
- Echtzeit-URL-Scanning: Geteilte Links werden gegen globale Bedrohungsdatenbanken geprĂŒft â im Moment des Klicks
- Feedback-Mechanismus: Nutzer können Fehlalarme melden, um die Erkennungsalgorithmen zu verbessern
âDie Unterbrechungen sind notwendig, um schwerwiegendere VorfĂ€lle wie Ransomware-Infektionen oder IdentitĂ€tsdiebstahl zu verhindern", betont Microsoft. Administratoren können die Richtlinien zwar anpassen, die Grundlinie wurde jedoch deutlich angehoben.
VerschlĂŒsselung: Sicherheit mit Kompromissen
FĂŒr besonders vertrauliche Besprechungen bietet Teams eine Ende-zu-Ende-VerschlĂŒsselung (E2EE) an. Allerdings erkauft man sich die höchste Sicherheitsstufe mit FunktionseinschrĂ€nkungen: Aufnahmen, Live-Untertitel, Transkription und Microsoft 365 Copilot stehen dann nicht zur VerfĂŒgung. Zudem sind E2EE-Meetings auf 200 Teilnehmer begrenzt und mĂŒssen vom Organisator vor Beginn aktiviert werden.
Diese abgestufte Sicherheitsarchitektur erlaubt Organisationen, zwischen absolutem Datenschutz und den kollaborativen Funktionen fĂŒr den GeschĂ€ftsalltag abzuwĂ€gen.
Ausblick: Automatisierte Vertrauensbewertungen
FĂŒr den Sommer 2026 zeichnet sich die nĂ€chste Entwicklungsstufe ab. Die Microsoft 365 Roadmap deutet auf eine stĂ€rkere integration von IdentitĂ€tsmanagement und Netzwerkzugriff hin. Geplant sind automatisierte Vertrauensbewertungen fĂŒr Apps und Agenten. Administratoren definieren Sicherheitsanforderungen einmalig â das System bewertet dann automatisch jede Anwendung oder jeden Agenten, der Zugang zur Teams-Umgebung sucht.
FĂŒr IT-Verantwortliche bleibt die Herausforderung bestehen: eine hohe Sicherheitsstufe halten, ohne die ProduktivitĂ€tsgewinne durch KI und Automatisierung zu gefĂ€hrden. Microsofts Strategie scheint klar: möglichst viel komplexe Bedrohungserkennung im Hintergrund erledigen â und dem Nutzer nur die kritischsten Risiken anzeigen.
