N0va-Phishing: Microsoft warnt vor Angriffen auf Cloud-Dienste
Veröffentlicht am: 16.09.2026 um 18:33 Uhr | Redaktion boerse-global.de
Microsoft hat Kunden vor zwei hochentwickelten Social-Engineering-Kampagnen gewarnt, die auf Unternehmenskonten und Finanzsysteme abzielen. Der Konzern Ă€uĂerte zugleich Transparenz-Bedenken im Zusammenhang mit der Löschung von Regierungsdaten.
Phishing-Kampagne imitiert vertraute Cloud-Dienste
Eine der von Microsoft adressierten Bedrohungen betrifft die sogenannte N0va-Phishingkampagne, die Organisationen in Nordamerika und Europa ins Visier nimmt â darunter Regierungsbehörden, Technologieunternehmen, Beratungsfirmen und Einrichtungen des Gesundheitswesens.
Die Angreifer imitieren dabei bekannte Kollaborations- und Cloud-Dienste wie Microsoft Teams, SharePoint, OneDrive, DocuSign, Google Drive, Dropbox, Zoom und Adobe Sign.
Ziel ist der Diebstahl von Access- und Refresh-Tokens, mit denen sich Angreifer ĂŒber Single-Sign-On-Mechanismen Zugriff auf Unternehmenssysteme verschaffen können. Die Sicherheitsplattform ANY.RUN meldete, dass ein erster bösartiger Befund innerhalb von 24 Sekunden identifiziert werden konnte.
Streit um Datenlöschung in Ontario
Rekord-SchĂ€den durch Phishing zeigen, warum immer mehr Unternehmen heute auf gezielte Awareness-Kampagnen und PrĂ€vention setzen. Dieser kostenlose Leitfaden unterstĂŒtzt Firmen dabei, Phishing-Angriffe in vier Schritten effektiv zu stoppen. Kostenloses Anti-Phishing-Paket jetzt herunterladen
Parallel zur Warnung vor der Phishing-Welle Ă€uĂerte Microsoft Bedenken hinsichtlich mangelnder Transparenz bei der automatischen Löschung von Regierungsdaten. Konkret geht es um eine Praxis der Regierung von Ontario, bei der Nachrichten aus Microsoft Teams automatisch nach 30 Tagen gelöscht werden.
An dieser Praxis entzĂŒndete sich Kritik: Der oppositionelle NDP-Abgeordnete Chris Glover und der interimistische Chef der Liberalen, John Fraser, Ă€uĂerten Bedenken hinsichtlich der Nachvollziehbarkeit von Regierungskommunikation. Ein Sprecher der Regierung verteidigte die Praxis hingegen und erklĂ€rte, das Vorgehen entspreche den Anforderungen des öffentlichen Dienstes von Ontario.
Einordnung in ein breiteres Bedrohungsbild
Die Warnungen Microsofts reihen sich in eine Serie aktueller Meldungen zu Social-Engineering- und Betrugsmethoden ein, die auf Unternehmen und Finanzdienstleister abzielen.
Sicherheitsforscher weisen zunehmend darauf hin, dass Angreifer nicht primĂ€r technische Schwachstellen ausnutzen, sondern gezielt Vertrauen in legitime KommunikationskanĂ€le missbrauchen â etwa durch gefĂ€lschte Absenderadressen oder nachgeahmte Cloud-Dienste.
Wer sich mit dem Schutz von Unternehmensdaten befasst, muss heute auch die psychologischen Manipulationstaktiken von Cyberkriminellen kennen. Ein neuer Gratis-Report enthĂŒllt aktuelle Methoden wie CEO-Fraud und zeigt, wie man diese gezielt entlarvt. Gratis-Report zur Hacker-Abwehr sichern
FĂŒr Unternehmen bedeutet dies, dass klassische technische SchutzmaĂnahmen allein nicht ausreichen: Die Sensibilisierung von Mitarbeitenden fĂŒr gefĂ€lschte Login-Seiten und Freigabeanfragen gewinnt angesichts der von Microsoft beschriebenen Kampagnen zusĂ€tzlich an Bedeutung.
Zugleich zeigt der Fall Ontario, dass Fragen der Datenaufbewahrung und Transparenz bei der Nutzung von Cloud-Kollaborationstools verstĂ€rkt in den öffentlichen Fokus rĂŒcken â ein Aspekt, der ĂŒber die reine IT-Sicherheit hinausgeht und Governance-Fragen fĂŒr Organisationen aufwirft, die Microsoft-Dienste im groĂen Stil einsetzen.
