+31 88 8040 777
  Am häufigsten angegriffene Plattform im Mittelstand

Microsoft 365 Sicherheit & forensische Untersuchung

Fast jedes mittelständische Unternehmen nutzt Microsoft 365, und genau deshalb sind es derzeit die am häufigsten angegriffenen Konten. Sitzungen werden gestohlen, MFA wird umgangen, und Angreifer lesen monatelang unbemerkt Ihre E-Mails mit. ZETA härtet Ihre Umgebung und untersucht Vorfälle bis ins letzte Detail.

Token gestohlen
BEC-Angriff
Forensics
Gehärtet

Session Token Theft: MFA umgangen, ohne dass Sie es bemerken

Die derzeit gefährlichste Angriffstechnik funktioniert auch, wenn Sie MFA aktiviert haben

Wie der Angriff funktioniert

1
Phishing-Mail
Ein Mitarbeiter erhält eine gefälschte Microsoft-Anmeldeseite. Die Seite sieht identisch aus.
2
Mitarbeiter meldet sich an + bestätigt MFA
Der Angreifer fängt den Datenverkehr in Echtzeit ab und leitet ihn an die echten Microsoft-Server weiter.
3
Sitzungstoken abgefangen
Der Angreifer erhält ein gültiges, MFA-verifiziertes Sitzungstoken, Passwort und MFA werden nicht mehr benötigt.
4
Unsichtbarer Zugriff über Monate
E-Mail-Weiterleitungsregeln, Datenexfiltration, Identitätsbetrug, alles ohne dass Sie einen Alarm sehen.

Wie ZETA dies erkennt und stoppt

Conditional Access Policies
Zugriff aus unbekannten Ländern, Geräten oder Netzwerken blockieren, auch mit gültigem Token.
Token-Binding & FIDO2-Schlüssel
Sitzungstokens an das spezifische Gerät gebunden, gestohlene Tokens sind nutzlos.
Microsoft Entra ID Protection
KI erkennt riskante Anmeldungen und blockiert verdächtige Sitzungen automatisch.
24/7-Audit-Log-Monitoring
ZETA überwacht Ihre M365-Logs kontinuierlich auf verdächtige Aktivitäten, Weiterleitungsregeln und Massenmails.
Anti-Phishing & DMARC/DKIM/SPF
Sorgt dafür, dass Angreifer keine E-Mails aus Ihrer Domain spoofen können und Phishing-Mails blockiert werden.

Unsere Microsoft 365 Dienste

Von präventivem Hardening bis zur forensischen Untersuchung nach einem Vorfall

M365 Hardening & Security Audit

Wir analysieren Ihre vollständige Microsoft 365-Konfiguration: Admin-Rollen, MFA-Einstellungen, Conditional Access, Legacy-Authentifizierung, App-Berechtigungen und mehr. Sie erhalten eine priorisierte Liste mit konkreten Verbesserungspunkten.

Identity & Access Management

Einrichtung von Microsoft Entra ID (Azure AD) mit minimalen Rechten, getrennten Admin-Konten, Privileged Identity Management (PIM) und Identity Protection. Niemand hat mehr Rechte als nötig.

E-Mail-Sicherheit (DMARC/DKIM/SPF)

Angreifer können keine E-Mails mehr aus Ihrer Domain spoofen. Wir konfigurieren DMARC, DKIM und SPF korrekt und überwachen auf Abweichungen. Schützt Ihre Kunden und Ihre Reputation.

Forensische Untersuchung nach einem Vorfall

Ist Ihr M365-Konto kompromittiert? ZETA rekonstruiert die vollständige Zeitleiste: Wann erhielten Angreifer Zugriff, welche Daten wurden eingesehen oder exfiltriert, wurden Weiterleitungsregeln erstellt? Inklusive Täterprofilierung und juristisch verwertbarem Bericht.

Audit-Log-Monitoring (24/7)

Laufende Überwachung Ihrer Microsoft 365-Logs: verdächtige Anmeldungen, massenhafte Datei-Downloads, ungewöhnliche Weiterleitungsregeln, Admin-Änderungen. Wir alarmieren Sie sofort bei Abweichungen.

Awareness-Training für M365-Risiken

Ihre Mitarbeiter sind die erste Verteidigungslinie. ZETA bietet gezieltes Training zu Phishing über Microsoft-Look-a-likes, verdächtige OAuth-Berechtigungen und die sichere Nutzung von Teams, SharePoint und OneDrive.

9 von 10
Mittelständische Unternehmen nutzen Microsoft 365
#1
Am häufigsten angegriffene Cloud-Plattform
MFA ≠
Schutz vor Session Token Theft
€270k
Durchschnittlicher Schaden pro Cyberangriff im Mittelstand

Ihr M365 gehackt? ZETA führt eine forensische Untersuchung durch

Wenn ein Microsoft 365-Konto kompromittiert wird, ist eine schnelle und gründliche Untersuchung entscheidend, für die Wiederherstellung, aber auch für mögliche rechtliche Schritte und die Versicherungsabwicklung.

Vollständige Zeitleiste rekonstruieren
Wann erhielten Angreifer Zugriff? Was haben sie in Stunde 1, Tag 3, Woche 2 getan?
Datenleck kartieren
Welche E-Mails, Dateien oder personenbezogenen Daten wurden eingesehen oder exfiltriert? Erforderlich für die DSGVO-Meldepflicht.
Täterprofilierung
IP-Adressen, verwendete Tools, Länder, Angriffsmuster, für Anzeige und Versicherer.
Bereinigung & Wiederherstellungsempfehlungen
Konto wiederherstellen, Weiterleitungsregeln entfernen, Tokens widerrufen, Konfiguration härten.
Direkter Kontakt bei M365-Vorfall

Was steht im forensischen Bericht?

Exakte Zugriffszeitpunkte (Datum, Uhrzeit, IP, Standort)
Übersicht betroffener Konten und Rechte
Liste eingesehener oder heruntergeladener Dateien
Erstellte Regeln und Änderungen an der Konfiguration
Täterprofilierung (Herkunft, Angriffstechnik)
DSGVO-Beurteilung (Meldepflicht zutreffend oder nicht)
Empfehlungen zur Vermeidung einer Wiederholung

Juristisch verwertbar: Der Bericht ist so verfasst, dass er bei einer Anzeige und für Ihre Cyberversicherung verwendbar ist.

Bereit, Ihre Microsoft 365-Umgebung zu sichern?

Ob Sie proaktiv härten möchten oder einen Vorfall hatten, ZETA hilft Ihnen schnell und gründlich.

M365 Security Audit anfragen Vorfall melden

Dringend? Rufen Sie direkt an: 088 804 0777 (bei aktiven Vorfällen 24/7 erreichbar)

Lassen Sie Ihre M365-Umgebung prüfen

Hinterlassen Sie Ihre Daten und wir melden uns innerhalb von 1 Werktag bei Ihnen.