Microsoft 365 & ShareFile: Phishing-Ops und Sicherheitswarnungen
ki-pentesting

Microsoft 365 & ShareFile: Phishing-Ops und Sicherheitswarnungen

ki-pentesting3 unabhängige QuellenFlowKI Newsroom

Phishing-Server und ShareFile-Lücken treffen Microsoft-Umgebungen

Ein vermeintlich sicherer Angriff wurde durch einen Anfängerfehler bloßgelegt: Laut The Hacker News ließen Angreifer einen Python-Webserver auf Port 8080 mit aktiviertem Directory Listing laufen — ein einfacher Befehl (python3 -m http.server 8080), der einer live laufenden Evilginx-Phishing-Operation gegen Microsoft 365 zugrunde lag. Das Incident-Management-Tool offenbarte drei separate Phishing-Kampagnen, die gezielt auf Microsoft-365-Anmeldedaten abzielten. Dabei sammelten die Angreifer Session-Cookies und Authentifizierungstokens ein — eine klassische Reverse-Proxy-Taktik, bei der legitime Microsoft-Logins durch einen manipulierten Proxy geleitet werden.

Parallel dazu warnt Progress seine ShareFile-Kunden vor erheblichen Sicherheitsrisiken. Wie SecurityWeek berichtet, hat Progress Administratoren aufgefordert, ihre ShareFile Storage Zone Controller umgehend herunterzufahren. Das Unternehmen untersucht eine "credible threat" — Details wurden zunächst nicht offengelegt. Heise Security meldet, dass Progress die Warnung gezielt an deutschsprachige Kunden übermittelt hat, um kritische Systeme abzuschalten.

Für Mittelstand und Großunternehmen in DACH ist die Situation kritisch. ShareFile wird häufig als zentrale Dokumentenverwaltung eingesetzt — ein Shutdown hat unmittelbare Auswirkungen auf Geschäftsabläufe. Gleichzeitig zeigen die Evilginx-Funde, dass Microsoft-365-Anmeldungen weiterhin Angriffsziel Nr. 1 bleiben, obwohl Multifaktor-Authentifizierung (MFA) Standard sein sollte. Reverse-Proxy-Phishing umgeht allerdings auch MFA-Systeme, wenn Session-Cookies direkt gestohlen werden. Aus DSGVO-Sicht sind beide Vorfälle meldepflichtig, falls personenbezogene Daten kompromittiert wurden — das 72-Stunden-Fenster startet sofort nach Kenntnis.

Konkrete Maßnahmen: Unternehmen sollten ShareFile-Konfigurationen prüfen und vollständig auf Patchlevel 7.3.0 oder neuer updaten, sobald Progress die notwendigen Security-Patches bereitstellt. Parallel dazu ist Evilginx-Detection in E-Mail-Sicherheitssystemen erforderlich — Phishing-Simulationen sollten ähnliche Reverse-Proxy-Szenarien integrieren. MFA allein reicht nicht aus; eine ehrliche Phishing-Awareness mit KI-gestützten Simulationen ist notwendig. Zusätzlich empfiehlt sich eine Red-Team-Bewertung der eigenen Microsoft-Umgebung — besonders für Unternehmen mit vertraulichen Daten in ShareFile.

Quellen