Trügerische Sicherheit bei M365

18. November 2025 um 16:07
  • security
  • Microsoft
  • m365
  • Studie
  • Cybersicherheit
  • Cloud
image
Foto: Freestocks / Unsplash

Die Cloud-Lösung M365 bringt diverse Sicherheitsanwendungen mit. Sie bieten jedoch nur einen rudimentären Schutz und laden zu risikobehafteten Konfigurationen ein.

Bei den inkludierten Schutzlösungen im Programmpaket Microsoft 365 können gravierende Sicherheitslücken klaffen. Etwa gehen 49% der IT-Verantwortlichen fälschlicherweise davon aus, dass Microsoft automatisch Backups der M365-Konfigurationen erstellt. Der Konzern sichert allerdings nur die Benutzerdaten, erklärt der IT-Anbieter Coreview in seinem Report "The State of Microsoft 365 Security". Er enthält Auskünfte von 269 IT- und Security-Experten aus Australien, Deutschland, Frankreich, Grossbritannien, Kanada und den USA.
Die Befragten zeichnen mit ihren Antworten ein typisches Bild gewachsener IT-Landschaften in ihren Unternehmen, die aufgrund der Zusatzfunktionen von M365 teils redundante und teils unkontrollierte Features aufweisen. Etwa betreiben die meisten Unternehmen mehrere M365-Tenants aufgrund der vielfältigen Anforderungen an Compliance und Datensicherheit. Die Mehrheit der IT-Verantwortlichen (71%) beklagen eine hohe Komplexität im Management der Instanzen, die mit einer grösseren Angriffsfläche für Cyberattacken verbunden sei.
Besonders bequem wird es für Angreifer, wenn sie ein Benutzerkonto mit extensiven Rechten übernehmen können. Der Umfrage zufolge betreiben 51% der IT-Verantwortlichen über 250 Entra-Anwendungen mit zu weit gefassten Privilegien sowie Lese-/Schreibrechten. Mit der steigenden Zahl an Anwendungen würden auch die verbundenen Sicherheitsrisiken zunehmen, was eine strengere Kontrolle der Berechtigungen erforderlich mache. Dafür fehle es vielenorts an Personal und Ressourcen.
Die Multi-Faktor-Authentifizierung gehört bei M365 zum Standardlieferumfang. Jedoch haben nur 41% der Unternehmen die MFA im Einsatz. Dies sei besonders fahrlässig, so Coreview, da 99,9% der Kompromittierungen auf Konten ohne MFA erfolgen würden .
image

Loading

Mehr zum Thema

image

ICT-Saläre wachsen kaum noch

Die Löhne von Schweizer ICT-Fachkräften steigen 2026 laut SwissICT nur noch um 0,2%. Gefragte Spezialistinnen und Spezialisten können dagegen weiterhin deutliche Lohnzuwächse verzeichnen.

publiziert am 26.8.2026
imageAbo

Cyberangriff über externen IT-Dienstleister trifft HWZ

Auch Personendaten wurden entwendet. Die eigene IT-Infrastruktur der Hochschule für Wirtschaft Zürich sei nicht betroffen.

publiziert am 25.8.2026
image

Cyber-Meldepflicht beschert dem Bacs Mehrarbeit

Im ersten Halbjahr sind die Meldungen zu Cyberangriffen auf kritische Infrastrukturen angestiegen. Ransomware-Fälle bleiben auf demselben Niveau.

publiziert am 24.8.2026
image

Quantenresilienz: Jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.