Notfallplan

Microsoft-365-Postfach gehackt: So handeln Sie richtig

Wenn Angreifer Zugriff auf Ihr Postfach erlangt haben, ist schnelles Handeln erforderlich, um weiteren Schaden abzuwenden. Ändern Sie sofort das Passwort und beenden Sie alle aktiven Sitzungen.

Woran Sie es erkennen

  • Kontakte erhalten Phishing-Mails von Ihrem Konto.
  • Unbekannte Weiterleitungs- oder Posteingangsregeln sind eingerichtet.
  • Mails fehlen oder wurden gelesen, ohne dass Sie dies getan haben.
  • Anmeldungen aus fremden Ländern sind im Protokoll sichtbar.
  • Bestätigungsanfragen für die Mehrfaktor-Anmeldung ohne eigene Aktion.

So helfen wir

01

Protokolle auswerten

Wir werten Anmelde- und Aktivitätsprotokolle KI-gestützt auf eigener Hardware in Deutschland aus. Ein Mensch bewertet das Ergebnis: seit wann, von wo, was gelesen oder versendet wurde.

02

Hintertüren entfernen

Wir finden unerlaubte Weiterleitungsregeln und erteilte App-Berechtigungen und entfernen sie – ein reiner Passwortwechsel reicht dafür nicht.

03

Konto absichern

Wir richten die Mehrfaktor-Anmeldung und Zugriffsrichtlinien im Mandanten sauber ein und grenzen den Schaden über die Nachrichtenverfolgung ein.

04

Meldung vorbereiten

Wir dokumentieren den Vorfall und bereiten die Meldung an die Datenschutzaufsicht sowie die Warnung an Geschäftspartner vor.

Welche Pflichten jetzt gelten

Postfächer enthalten fast immer personenbezogene Daten. Prüfen Sie daher die Meldepflicht nach Art. 33 DSGVO binnen 72 Stunden. Warnen Sie zudem Geschäftspartner, da übernommene Postfächer oft für Rechnungsbetrug genutzt werden.

Alle Meldepflichten und Fristen

Häufige Fragen

Reicht es, das Passwort zu ändern?

Nein. Ein reiner Passwortwechsel reicht nicht aus, da Angreifer weiterhin über bestehende Sitzungen, Weiterleitungsregeln und erteilte App-Berechtigungen Zugriff haben. Diese müssen manuell entfernt werden.

Merkt Microsoft das nicht automatisch?

Nicht zuverlässig. Angreifer melden sich oft so an, dass sie wie ein normaler Nutzer wirken, und bleiben deshalb unbemerkt.

Schützt die Mehrfaktor-Anmeldung?

Sie erschwert Angriffe stark, ist aber kein vollständiger Schutz: Gefälschte Anmeldeseiten können Passwort und Bestätigungscode abfangen, wenn man sie dort eingibt. Deshalb ist auch mit Mehrfaktor-Anmeldung eine schnelle Reaktion wichtig.