Ein einzelnes gestohlenes Passwort reicht heute aus, um an ein komplettes Firmenpostfach zu gelangen. Microsoft 365 ist dabei besonders im Visier – weil es weit verbreitet ist und weil ein E-Mail-Konto der Schlüssel zu fast allem anderen ist. Die Mehr-Faktor-Authentifizierung ist der wirksamste Schutz dagegen, und sie ist in wenigen Minuten aktiviert.

Warum gerade Microsoft 365 angegriffen wird

Ein Microsoft-365-Konto ist mehr als ein Postfach. Über dasselbe Konto laufen Teams, SharePoint, OneDrive und oft weitere angebundene Dienste. Wer Zugriff auf dieses eine Konto hat, sieht Kundenkorrespondenz, findet Angebote und Verträge in der Dateiablage und kann im Namen des Kontoinhabers schreiben. Und weil Microsoft 365 von der ganzen Welt aus erreichbar ist, brauchen Angreifer keinen Zugang zu Ihrem Büro.

Wie Zugangsdaten in falsche Hände geraten

Meist gar nicht durch Hacken im klassischen Sinn. Ein Mitarbeiter nutzt dasselbe Passwort auch bei einem anderen Anbieter, dort gibt es ein Datenleck, und die Kombination aus Adresse und Passwort wird automatisiert bei Microsoft 365 durchprobiert. Oder eine täuschend echte Phishing-Mail führt auf eine nachgebaute Anmeldeseite. In beiden Fällen ist das Passwort danach bekannt – ohne dass jemand etwas bemerkt.

Was Mehr-Faktor-Authentifizierung ändert

Bei aktivierter Mehr-Faktor-Authentifizierung reicht das Passwort allein nicht mehr aus. Es kommt ein zweiter Nachweis hinzu, den nur der berechtigte Nutzer hat – typischerweise eine Bestätigung in der Authenticator-App auf dem Smartphone. Ein Angreifer mit gestohlenem Passwort steht damit vor einer Tür, die er nicht öffnen kann.

Der gefährlichste Fall: das kompromittierte Postfach

Besonders unangenehm wird es, wenn ein Angreifer unbemerkt im Postfach sitzt. Ein typisches Muster: Er liest still mit, wartet einen laufenden Zahlungsvorgang ab und schaltet sich dann mit geänderten Bankdaten in die Kommunikation ein – aus der echten Adresse, im gewohnten Tonfall, im richtigen Gesprächsverlauf. Solche Fälle sind schwer zu erkennen und teuer. Mehr-Faktor-Authentifizierung verhindert genau den Einstieg, auf dem dieses Vorgehen aufbaut.

Die häufigsten Einwände

„Das ist umständlich.“ Im Alltag hält sich der Aufwand in Grenzen: Auf bekannten Geräten muss meist nicht bei jeder Anmeldung neu bestätigt werden. Der Mehraufwand liegt bei wenigen Sekunden pro Woche.

„Wir sind zu klein, um interessant zu sein.“ Die Angriffe laufen automatisiert und unterscheiden nicht nach Unternehmensgröße. Geprüft wird, was verwundbar ist – nicht, wer dahintersteht.

„Was, wenn jemand sein Handy verliert?“ Dafür gibt es Wiederherstellungsverfahren und Ersatzmethoden. Genau deshalb sollte die Einführung sauber geplant und nicht nebenbei aktiviert werden.

Ein wichtiger Zusatz

Mehr-Faktor-Authentifizierung ist ein sehr wirksamer, aber kein vollständiger Schutz. Ergänzend sinnvoll sind klare Regeln dazu, von wo und mit welchen Geräten auf Firmendaten zugegriffen werden darf, sowie ein Blick auf verdächtige Anmeldungen. Und weil Microsoft die Infrastruktur schützt, nicht Ihre Inhalte, gehört ein eigenständiges Backup Ihrer Microsoft-365-Daten ebenfalls dazu.

Wir richten es sauber ein

Wir aktivieren Mehr-Faktor-Authentifizierung so, dass sie im Arbeitsalltag nicht stört: mit durchdachten Regeln, vorbereiteten Ersatzverfahren und einer kurzen Einweisung für Ihr Team.

Ist in Ihrer Microsoft-365-Umgebung MFA für alle Konten aktiv – auch für Administratoren? Wenn Sie unsicher sind, schauen wir gemeinsam nach.

📞 Sichern Sie Ihre Microsoft-365-Konten ab. Rufen Sie uns an unter 0541 50798808 oder schreiben Sie an info@team-data.de – wir prüfen Ihre Einstellungen kostenlos.

Häufige Fragen

Was ist Multi-Faktor-Authentifizierung (MFA) bei Microsoft 365?
MFA ergänzt das Passwort um einen zweiten Nachweis, etwa eine Bestätigung per App oder Einmalcode. Selbst wenn ein Passwort gestohlen wird, bleibt das Konto ohne diesen zweiten Faktor gesperrt.
Warum reicht ein sicheres Passwort allein nicht mehr aus?
Passwörter werden über Phishing, Datenlecks oder Schadsoftware regelmäßig erbeutet. Ein einzelnes kompromittiertes Passwort genügt dann für den Zugriff auf das gesamte Firmenpostfach – MFA verhindert genau das.
Lässt sich MFA zentral für alle Mitarbeitenden aktivieren?
Ja. Über Microsoft 365 lässt sich MFA per Richtlinie verpflichtend für alle Konten ausrollen. Team Data richtet das für Unternehmen in Osnabrück und Umgebung ein und begleitet die Einführung.