Microsoft, Teams

Microsoft Teams: Voice-Phishing-Angriffe steigen um 502 Prozent

Veröffentlicht am: 02.10.2026 um 15:12 Uhr | Redaktion boerse-global.de

Microsoft meldet mehr Phishing und Kontenmissbrauch; KI unterstützt Angreifer und Verteidiger, während Softwarelücken rasch ausgenutzt werden.

Microsoft-Bericht: Kontenmissbrauch wird zum zentralen Cyberrisiko
Ein dunkler, modern gestalteter Serverraum mit sich in der Ferne verlierenden Rack-Reihen in kühlem Licht. Illustration mit AI erstellt.

Die Bedrohungslage im Cyberspace verschiebt sich zunehmend von rein technischen Schwachstellen hin zu Identitätsdiebstahl und dem Missbrauch legitimer Konten.

Wie Microsoft in einem Bericht vom 1. Oktober 2026 im Rahmen des Digital Defense Report 2026 mitteilt, stellen kompromittierte Nutzerkonten mittlerweile ein größeres Risiko dar als klassische Sicherheitslücken in Software. Die Auswertung des Technologiekonzerns stützt sich dabei auf die tägliche Analyse von mehr als 165 Billionen Sicherheitssignalen.

Starker Anstieg bei Phishing und Identitätsdiebstahl

Den Erhebungen zufolge verursachte Phishing im Jahr 2026 bereits 23 Prozent der beobachteten Eindringversuche, nachdem dieser Anteil im Jahr 2025 noch bei 7 Prozent gelegen hatte. Einmal erlangte Zugänge dienen Angreifern häufig als Brückenkopf: Bei 52 Prozent beziehungsweise 52,2 Prozent der Vorfälle mit kompromittierten oder gültigen Konten folgte ein weiterer Diebstahl von Zugangsdaten.

Gleichzeitig verändern sich die Angriffsmethoden. Während klassische Passwortangriffe im Jahresvergleich um 26 Prozent sanken, verdoppelten sich die erkannten Attacken mittels Adversary-in-the-Middle-Phishing sowie Token-Diebstahl im ersten Halbjahr 2026 mehr als.

Dennoch bleibt das sogenannte Password Spraying eine erhebliche Bedrohung: 18,4 Prozent der Eindringversuche mit gültigen Konten nutzten diese Methode. Bei den von Microsoft beobachteten ersten Eindringversuchen in Cloud-Umgebungen machten derartige Attacken sogar mehr als 99 Prozent aus.

Anzeige

Angesichts der massiven Zunahme von Phishing und Identitätsdiebstahl ist ein effektiver Schutz der persönlichen Zugänge unerlässlich. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie mit Passkeys Ihre Konten bei Amazon, WhatsApp und Co. manipulationssicher machen. Kostenlosen Report zur passwortlosen Anmeldung anfordern

Gleichzeitig wachsen Bedrohungen über moderne Kommunikationskanäle. Bösartige Voice-Phishing-Angriffe über Microsoft Teams stiegen im Jahresvergleich um 502 Prozent. Zudem registrierte der Konzern in den vergangenen 12 Monaten mehr als 46 Millionen Angriffe mit gefälschten Geschäftskontakten.

Automatisierung und der Einfluss künstlicher Intelligenz

Trotz der Verlagerung auf Konten bleibt das Schließen von Softwarelücken zeitkritisch. Für das Gesamtjahr 2026 wird die Zahl öffentlich bekannt gemachter Sicherheitslücken (CVEs) auf einen Rekordwert von 72.000 prognostiziert. Die Spanne zwischen dem Bekanntwerden einer Lücke und deren tatsächlicher Ausnutzung kann dabei deutlich unter 24 Stunden liegen.

Künstliche Intelligenz beschleunigt diese Dynamik auf beiden Seiten. Angreifer setzen KI gegenwärtig für Aufklärung, Social Engineering, die Entwicklung von Schadsoftware und Exploits sowie für Stimmveränderungen in Echtzeit und gefälschte Ausweisdokumente ein.

Vollständig autonome Angriffe seien zwar noch nicht üblich, doch verschaffe KI Akteuren derzeit Vorteile bei der Schwachstellensuche sowie bei Aktivitäten nach einem Einbruch. Staatlich unterstützte Akteure aus China, Russland und Nordkorea setzen derartige Werkzeuge bereits aktiv für Recherche, Schadcode und Angriffsinfrastrukturen ein.

Regionale Schwerpunkte zeigen sich auch bei Akteuren aus dem Iran: 28 Prozent der ihnen zugeschriebenen Angriffe zielten auf den Bereich Forschung und Hochschulbildung, gefolgt von der IT-Branche mit 12 Prozent, dem Transportsektor mit 11 Prozent sowie Behörden, Forschungsinstituten und Nichtregierungsorganisationen mit jeweils 8 Prozent.

Anzeige

Wer sich gegen die wachsende Gefahr durch automatisierte Angriffe und Datendiebstahl schützen möchte, benötigt eine proaktive Sicherheitsstrategie. Experten erklären in diesem kostenlosen E-Book, wie Sie aktuelle Sicherheitslücken schließen und Ihr Unternehmen wirksam absichern. Gratis-E-Book: Cyber Security Strategien jetzt herunterladen

Betroffene Länder und Abwehrmaßnahmen

In Europa verzeichnete die Ukraine das höchste Aufkommen an Cyberaktivitäten, gefolgt von Großbritannien und Deutschland, während Frankreich auf Rang 6 lag. Die Schweiz belegte im europäischen Vergleich Rang 13 und lag weltweit auf Rang 39.

Bei Erstzugriffsbenachrichtigungen an Kunden des Dienstes Defender Experts entfielen 30 Prozent auf die Ausführung durch Nutzer (User Execution), 20 Prozent auf gültige Konten, 13 Prozent auf bösartiges Kopieren und Einfügen sowie 11 Prozent auf Phishing.

Über alle Sektoren hinweg stieg die Verweildauer von Angreifern in fremden Systemen, wenngleich betroffene Organisationen nach einer Entdeckung schneller reagierten.

Zur Abwehr empfiehlt Microsoft unter anderem eine phishing-resistente Authentifizierung, den verstärkten Einsatz von KI in Verteidigungssystemen sowie einen intensiveren Informationsaustausch zwischen staatlichen Stellen und der Wirtschaft.

Disclaimer...

de | wissenschaft | 70215834 |