Viele Unternehmen in Deutschland nutzen Office 365 von Microsoft auf Verwaltungs- und Arbeitsrechnern. Im Rahmen einer Ermittlung des Landeskriminalamts Nordrhein-Westfalen werden Nutzer von Office 365 davor gewarnt, dass E-Mails und die Dokumentenverwaltung derzeit besonders von Phishing-Angriffen betroffen sind.
Ein sicheres Passwort (nicht im Bild zu sehen) ist nur der erste Schritt zu einem sicheren E-Mail-Konto; Microsoft empfiehlt unbedingt die Zwei-Faktor-Authentifizierung.
In der Verwaltung und Geschäftsführung eines Unternehmens in Deutschland ist anzunehmen, dass für die anfallenden Aufgaben eine Lösung eingesetzt wird, die so gut wie jedem Anwender ein Begriff sein dürfte: Office 365 von Microsoft. Die Suite umfasst unter anderem Programme für Empfang, Bearbeitung und Versand von E-Mails (Outlook), das Chat-Programm Teams, die Textverarbeitung Word, das mächtige Kalkulationstool Excel und viele Lösungen mehr.
Die Popularität der Anwendungen im Paket von Office 365 sorgt nicht nur für viele Kunden und Entwicklersupport, sondern bietet ebenfalls eine große Angriffsfläche für Cyberkriminelle, die nach dem größtmöglichen Publikum für die Verbreitung ihrer schädlichen Daten und Codes suchen. Vor Mitteln und Wegen, schädliche Dateien oder Links in E-Mails einzuschleusen, warnen aktuell die Mitarbeiter des LKA Nordrhein-Westfalen die Nutzer und Kommunikationspartner von E-Mails und der Dokumentenverwaltung via Office 365.
Phishing-Links und schädliche Anhänge in „offiziellen“ E-Mails
„Im Rahmen von aktuellen Ermittlungen durch das Landeskriminalamt Nordrhein-Westfalen wurde festgestellt, dass derzeit viele Unternehmen von Cyberangriffen auf Office 365 (E-Mail und Dokumentenverwaltung) betroffen sind. Diese Angriffe bergen Gefahren auch für angebundene Firmen des Unternehmensnetzwerks sowie für deren Kunden und Kommunikationspartner“, wird seit dem 21. Mai 2024 gewarnt.
Die Ermittlungen brachten ans Licht, dass Cyberkriminelle E-Mail-Konten übernehmen und im Namen der betroffenen Firmen versenden können. Diese E-Mails enthalten gefährliche Anhänge oder Links – Sie sollten also vor dem Öffnen eines Anhangs oder vor dem Klick auf einen Link derzeit ganz besonders darauf achten, ob Sie die Dateien oder URLs wirklich aufrufen müssen; getreu dem Motto „Better safe than sorry“.
Die Leute vom LKA weisen darauf hin, dass die E-Mails der Angreifer schwerer als üblich zu identifizieren sind, da sie zum einen keine offensichtlichen Rechtschreibfehler und zum anderen sogar echte, frühere Gesprächsverläufe enthalten. „Sobald ein Empfänger auf die Links klickt, kann das IT-System unmittelbar angegriffen werden, und es kann zu Datenverlust bzw. dem Diebstahl von Daten sowie weiteren Angriffen zum Beispiel Phishing Attacken kommen“, so heißt es.
VPN-Zugänge aus der Anfangszeit der Coronapandemie gesucht
Des Weiteren werden die übernommenen E-Mail-Konten nach Informationen durchsucht, vordergründig nach VPN-Zugangsdaten nicht öffentlicher Netzwerke, wie sie innerhalb von Firmen zu Beginn der Coronapandemie verschickt wurden. Werden solche Logindaten gefunden, dann gelangen die Angreifer damit ins IT-Netzwerk des Unternehmens.
„Dank der Ermittlungen des Landeskriminalamtes Nordrhein-Westfalen konnten bereits einige Firmen vor weiteren Angriffen wie Verschlüsselungen durch Ransomware und den damit verbundenen Erpressungen geschützt werden. Durch solche Cyberattacken entstehen ansonsten regelmäßig Schäden in Millionenhöhe“, heißt es weiter. „Wenn Ihre Unternehmens-IT von solchen Office 365 Angriffen betroffen ist oder wenn Mitarbeiter auf verdächtige Links geklickt oder ihre Zugangsdaten eingegeben haben, besteht ein hohes Risiko für Ihre IT-Systeme. Dies gilt auch, wenn Dateien von namhaften Plattformen bzw. von Clouddiensten großer Anbieter heruntergeladen wurden. Die Täter aktualisieren ständig ihre gefährlichen Anhänge, sodass vorhandene Virenscanner diese möglicherweise nicht immer erkennen können.“
Die Sensibilisierung der Mitarbeiter, sowohl im beruflichen als auch im privaten Umfeld, bleibt weiterhin wichtig, um das Schadenspotenzial durch Cyberattacken für Unternehmen gering zu halten. Informationen dazu, wie Sie sich im Falle eines Sicherheitsvorfalls in Ihrem Unternehmen verhalten sollten, erhalten Sie unter anderem beim Bundesamt für Sicherheit in der Informationstechnik (BSI). (sb)
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.