Für Verbraucher
Für Unternehmen
Mi, 21.09.2022 - 10:00

SiBa-News

Schwachstelle in Microsoft Teams - Was Sie jetzt tun können

Das US-Unternehmen Vectra hat eine Sicherheitslücke in Microsoft Teams entdeckt. Nach Angaben der IT-Sicherheitsfirma speichert das Videokonferenz-Programm Login-Daten, sogenannte Tokens, im Klartext auf dem PC. Erhalten Angreifer Zugriff auf jene lokal gespeicherten Daten, können sie sich ohne Passwort Zugriff auf alle Microsoft-Dienste verschaffen - wie beispielsweise Outlook, Skype, OneDrive und eben auch Teams. Auch die Zwei-Faktor-Authentisierung kann so umgangen werden. Betroffen sind alle Teams-Versionen für die Betriebssysteme Windows, macOS und Linux.

Es besteht somit ein Risiko für alle Personen, die Microsoft Teams auf PCs nutzen, die gleich mehreren Personen zugänglich sind, beispielsweise in Internet-Cafés, Bibliotheken, Schulen, Universitäten oder in Unternehmen, in denen sich verschiedene Mitarbeitende einen PC teilen. Besonders gefährdet sind PCs, in die sich Hacker über weitere Sicherheitslücken bereits eingeschlichen haben, sogenannte kompromittierte Rechner. Hier gilt: Sofort den Rechner vom Netz trennen.

Microsoft ist der Fehler bekannt, hat bisher aber noch kein Sicherheitsupdate veröffentlicht. Man arbeite aber an einer Lösung.

Was können Sie tun? Nutzen Sie die Web-Version von Microsoft Teams. Diese ist gegen die Token-Übernahme abgesichert. Alternativ können Sie Teams auf dem Tablet oder dem Smartphone nutzen, denn die Betriebssysteme iOS und Android sind nicht betroffen. Sobald ein Sicherheitsupdate vorliegt, sollte es umgehend installiert werden. Wie das funktioniert? Eine kleine Anleitung ist unten verlinkt.

SiBa rät darüber hinaus zu besonderer Vorsicht vor Hackern, die in PCs eindringen, zum Beispiels mittels Phishing-Versuche per E-Mail. Mehr über das Thema Phishing und wie Sie sich oder Ihr Unternehmen schützen können, finden Sie in den Links.

Weitere Sicherheitshinweise

Volksbank-Betrugsmasche enthüllt: So durchschauen Sie die neue Phishing-Falle!
Eine Phishing-Mail ist im Namen der Volksbank im Umlauf. Unter dem Betreff "Neue Benachrichtigung: Bestätigen Sie Ihre jüngste Kontoaktivität" wird auf einen angeblich unbekannten Anmeldeversuch beim Konto des Empfängers hingewiesen. Nach einer unpersönlichen Anrede folgt der Hinweis, dass ein Login von einem unbekannten Gerät oder Standort erfolgt sei und das Konto aus Sicherheitsgründen... Mehr...
Gefahr durch Falschinformationen
Dem NDR, WDR und der Süddeutschen Zeitung (SZ) ist es gelungen, Zugriff auf Dokumente der russischen Agentur „SDA“ (Social Design Agency) zu erhalten. Diese Dokumente befassen sich vorrangig mit der Beeinflussung der öffentlichen Stimmung in Deutschland und der Stärkung der AfD. Laut den vorliegenden Unterlagen sollen Falschinformationen in Deutschland gezielt dazu genutzt werden, „... Mehr...
Betrüger tarnen sich als Steuerbehörde und PayPal
Im September 2024 häufen sich Meldungen über Phishing-Betrugsversuche, bei denen Betrüger sich als italienische Steuerbehörde (Agenzia delle Entrate) oder als Zahlungsdienstleister PayPal ausgeben. Die Verbraucherzentrale Südtirol warnt vor diesen neuen Methoden, mit denen persönliche und finanzielle Daten erbeutet werden sollen. In gefälschten Nachrichten werden Empfänger aufgefordert, auf... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen