In den letzten Wochen hat das Bundesamt für Cybersicherheit (BACS) vermehrt Meldungen zu einer internationalen Phishing-Welle erhalten, die auch die Schweiz erreicht hat: E-Mails behaupten, jemand habe ein Dokument über Microsoft SharePoint geteilt und der Link führt tatsächlich auf die legitime SharePoint-Plattform. Genau das macht diese Angriffe so perfide.
Das BACS beschreibt im letzen Wochenrückblick eine typische Kette, die in vielen Fällen ähnlich abläuft:

SharePoint-Einladung per E-Mail
Zunächst erhaltet ihr wie oben beschrieben, eine Nachricht, in der steht, dass ein PDF/Dokument via SharePoint mit dir geteilt wurde.
«PDF-Link» führt zur Login-Falle
Beim Öffnen landest du bei einer Passwortabfrage, die Microsoft-Login und Passwort abgreift.
Dies ist die effektive Attacke, auf keinen Fall klicken!

Für Mitarbeitende/Benutzer:innen gelten folgende Verhaltens empfehlungen:
Falls du bereits geklickt oder Daten eingegeben hast
Empfehlungen für IT-Verantwortliche:
👉 Lies dazu auch unseren Blog-Post: Passwordless – mit Microsoft Authenticator und Windows Hello for Business
Bei AiTM handelt es sich um Real-Time-Phishing: Die Eingaben werden in Echtzeit abgefangen und dies inklusive zweitem Faktor, wodurch Angreifer unmittelbar Zugriff auf das Konto erhalten können.
Kein Passwordless – Was nun? Falls du in deinem Unternehmen noch mit klassischen Passwörter arbeitest, können folgende technische Massnahmen jetzt den Schutz deiner User erhöhen
Phishing Page Detection via Branding CSS
Durch einen clevere Erkennung von proxy basierten AiTM Attacken wird dem Enduser bei Angriffen ein custom CSS mit Warnungen in die M365 Login page injected. Dies soll ihn an der Eingabe der Credentials hindern.
👉 Alle bestehenden axelion AG Kunden erhalten diese Schutzfunktion bis im Sommer 2026 komplett kostenlos 💚 Dieser proaktive Ansatz kann als «Teaser» für unser neues «Managed Microsoft 365» Produkt gesehen werden (Mehr Infos folgen im Q2 😉).
Check for M365 Phishing via Browser Erweiterung
Durch die Browser Erweiterung «Check for M365 Phishing by axelion AG» werden AiTM Attacken direkt im Browser erkennt und blockiert.

👉 Diese Browser Erweiterung kann bei uns angefragt und auf all euren Geräten ausgerollt werden.
Als Proaktive Massnahme zur Unterbindung dieser aktuellen SharPoint-Phishing-Welle haben wir bei allen unseren Microsoft 365 Kunden die oben erklärte Phishing Page Detection via Branding CSS Technologie für die Unterbindung der Attacke ausgerollt. 💚 Diese kann sicher bis Sommer 2026 kostenlos genutzt werden. Im Q2 folgen weitere Infos über unser neues «Managed Microsoft 365» Produkt, welches genau solche Proaktiven Sicherheitsmassnahmen als Service für eure Sicherheit bereitstellen wird.
Wenn du unsicher bist, ob eine Nachricht legitim ist oder Unterstützung benötigst, dann kannst du uns jederzeit kontaktieren.
Sicherheit hat höchste Priorität- 24/7.
Mehr Details (inkl. Hintergrund & Empfehlungen) findest du im vollständigen Wochenrückblick des BACS.
Defeating Adversary-in-the-Middle phishing attacks | Microsoft Community Hub
Ab Januar 2025 wird dein aktuelles Outlook automatisch durch die neue Version ersetzt. Diese wurde so entwickelt, dass sie deine Produktivität steigern und das Nutzererlebnis verbessern soll. Falls du nicht auf die neue Version wechseln möchtest, hast du folgende Möglichkeiten:
1. Manuell zur klassischen Version zurückkehren:
Wenn du die neue Version ausprobiert hast und merkst, dass sie dir nicht zusagt, kannst du ganz einfach manuell zur klassischen Ansicht zurück wechseln. Wie das geht, zeigt die entsprechende Anleitung von Microsoft. Probiere also am besten einfach aus, was für dich passt.
2. Automatische Umstellung deaktivieren:
Wenn du den automatischen Wechsel komplett vermeiden möchtest, können wir ihn für dein Unternehmen global deaktivieren.
Was das für dich nun bedeutet
Mehr Infos
Neugierig, was die neue Outlook-Version alles kann? In der Erste-Schritte-Anleitung von Microsoft wirst du fündig! Falls du Fragen hast oder Unterstützung brauchst, ist unsere axelion-Crew für dich da. Schreib uns, und wir sorgen dafür, dass der Übergang für dich so reibungslos wie möglich läuft.
Passwörter sind nicht benutzerfreundlich – mein Passwort muss…
👉 Lies dazu auch unseren Blog-Post: Wie generiere ich ein sicheres Passwort?
Zusätzlich sind Passwörter anfällig auf diverse Attacken wie z.B. Brute Force, Social Engineering, Phishing, Rainbow Tables, Credential Stuffing oder Keylogging.
Passwordless – passwortlos – ohne Passwort
Die Kombination von Windows Hello for Business auf deinem Desktop oder Laptop Computer mit der Microsoft Authenticator App auf deinem Smartphone ermöglichen eine Anmeldung komplett ohne Passwörter.
Du fragst dich nun bestimmt, wie genau die Überprüfung deiner Identität ohne Passwort funktionieren soll. Hierzu gibt es diverse weitere Möglichkeiten, welche wesentlich sicherer und massiv benutzerfreundlicher sind.
Vermutlich verwendest du die App bereits für die 2FA (2-Faktor-Authentifizierung) mit Microsoft 365. Erfahre hier wie du dich in der App für die «passwordless» Anmeldung registrieren kannst.
Lade dazu die Microsoft Authenticator App herunter:
Nachdem du die Authenticator-App installiert hast, kannst du deinen Account hinzufügen und darin auf «Anmeldung per Telefon aktivieren» klicken. Folge ganz einfach den Anweisungen in der App, um die Registrierung für die kennwortlose Anmeldung per Telefon für das Konto abzuschliessen.

Beim Login kannst du nun – anstatt wie gewohnt dein Passwort einzugeben – auf den Button «Stattdessen eine App verwenden» klicken.

Durch das phishing-resistente «Number Matching» von Microsoft wird dir an deinem Desktop-Gerät eine Zahl angezeigt, welche du anschliessend in der Push-Benachrichtigung an deinem Smartphone eintippen musst. Die Eingabe von einem Passwort ist nicht mehr notwendig.
So sieht das Ganze in Action aus:

Eine MFA (Multifaktor-Authentifizierung) funktioniert immer mit einer Kombination von mindestens zwei Faktoren. Welche Faktoren dies genau sind und wie diese abgebildet werden können, erfährst du hier 👉 MFA-Faktoren: Etwas, was ich bin, habe oder weiss?
Spoiler: Bei «passwordless» mit dem Microsoft Authenticator werden folgende Faktoren verwendet:
Der Rollout von Windows Hello for Business kann in älteren Microsoft-Umgebungen mit lokalen Domain Controllern sowie auch in moderneren Cloud-Umgebungen ohne Server problemlos durch die geschulten System Engineers der axelion Crew aufgeschaltet werden.
Wichtig ist nur, dass alle Mitarbeitenden über eine Microsoft Business Premium Lizenz oder eine andere Lizenz, welche Microsoft Intune P1 beinhaltet, verfügen.
Melde dich gerne bei uns für die Analyse deiner Umgebung und um die für Windows Hello notwendigen Schritte einzuleiten.

Wie bereits im Kapitel vom Microsoft Authenticator erklärt wurde, wird eine MFA immer mit der Kombination von mindestens zwei Faktoren realisiert 👉 MFA-Faktoren: Etwas, was ich bin, habe oder weiss?
Spoiler: Bei Windows Hello for Business werden folgende Faktoren verwendet:
Für zusätzliche Sicherheit können sogar noch weitere Faktoren integriert werden. Zum Beispiel kann erzwungen werden, dass sich das persönliche Smartphone innerhalb der Bluetooth-Reichweite des Laptops befindet. Hierzu wird zusätzlich die Multi-Factor Unlock Funktion für Windows Hello ausgerollt.
Something you are, something you have, something you know
Unter einer Multi-Factor Authentication (MFA), oder auf Deutsch auch einer Authentifizierung mit mehreren Faktoren, versteht man immer eine Kombination von mindestens zwei der drei gängigsten Authentifizierungs-Faktoren, welche ich euch nun gerne etwas genauer erklären werde:
Hiermit wird ein physisches Merkmal von deinem menschlichen Körper verlangt. Eine Eigenschaft, welche nur durch deine Präsenz erfüllt werden kann. In der Praxis wird dies sehr oft durch deinen eindeutigen Fingerabdruck oder dein Gesicht realisiert. Moderne Geräte von Dell und HP verfügen über biometrische Sensoren für die Finger und Gesichtserkennung, welche dir das Anmelden mit Windows Hello for Business erleichtern. Bei den Smartphones ist diese Art der Authentifizierung schon seit mehreren Jahren weit verbreitet.
Hier wird ein physischer Gegenstand verlangt, welcher in Form von einem Gerät oder Token vorhanden sein kann. Zum Beispiel kannst du dir darunter dein Smartphone vorstellen, welches dich durch den Alltag begleitet. Alternativ kann dies auch ein dedizierter Fido2 USB-Stick oder dein Geschäfts-Laptop sein. Wichtig ist hier, dass das Gerät für die Anmeldung zwingend bei dir sein muss. Im Falle von einem USB muss dieser eventuell noch mit dem Laptop oder Smartphone verbunden werden. Dies kann direkt via USB oder auch kabellos via NFC erfolgen. Bei einem Smartphone ist es eventuell notwendig, dies vorgängig via Bluetooth mit dem PC zu verbinden.
Grundsätzlich handelt es sich hier immer um etwas Geschriebenes, welches zwingend korrekt eingetippt werden muss. In den meisten Fällen wird hier ein kurzer PIN verlangt. Aber auch die klassischen Passwörter oder Sicherheitsfragen fallen in diese Kategorie der Authentifizierungs-Faktoren. Da die biologischen Sensoren von «Etwas, was ich bin – Something you are» (s. oben) deine Eigenschaften nicht immer zuverlässig identifizieren können, wird als Backup-Methode oftmals ein PIN hinterlegt.
Wie genau kann ich nun initial den Authenticator oder Windows Hello einrichten, wenn ich kein Passwort zu meinem Account habe? Die Antwort: TAP – Temporary Access Pass.
Durch ein temporäres Passwort, welches nur während eines beschränkten Zeitraums für eine bestimmte Anzahl Anmeldungen verwendet werden kann, ist das Onboarding neuer Mitarbeitenden auch kein Hindernis mehr.
Nun gibt es nicht viel mehr zu sagen als:
Hier eine Übersicht von diversen in diesem Blog erwähnten Abkürzungen inkl. Erklärung:
MFA – Multi-Factor Authentication
Die Authentifizierung von mindestens zwei oder mehr Faktoren.
👉 MFA-Faktoren: Etwas, was ich bin, habe oder weiss?
2FA – Two-Factor Authentication
Die Authentifizierung von mindestens zwei Faktoren.
PIN – Personal Indentication Number
Kurzes Passwort, welches oftmals nur aus Zahlen besteht, lokal auf dem Gerät gespeichert ist und durch einen physischen Sicherheits-Chip (TPM) abgesichert wird.
TAP – Temporary Access Pass
Temporäres Passwort, welches nur während eines beschränkten Zeitraums für eine bestimmte Anzahl Anmeldungen verwendet werden kann. Wird oftmals für das initiale Onboarding von neuen Accounts verwendet.
TPM – Trusted Platform Module
Lokaler physischer Sicherheits-Chip, welcher in modernen Geräten verbaut wird. Speichert die biometrischen Daten und andere Zugangsdaten verschlüsselt ab.
Quellen:
«Die neue Teams-App wurde von Grund auf neu konzipiert, um die Leistung zu verbessern und zugleich auch die Sicherheit zu erhöhen», erklärt Microsoft in einem Blog-Post vom 5. Oktober 2023.
Konkret werden folgende Leistungsmerkmale versprochen:
Im Video wird das doppelt so schnelle Starten und Beitreten zu einem Meeting in Real-Time demonstriert:
Mit der neuen Teams App ist die Anbindung von mehreren Accounts unterschiedlicher Microsoft 365 Organisationen wesentlich benutzerfreundlicher geworden. Hier ist kein Wechsel des Accounts mehr notwendig, um die entsprechenden Benachrichtigungen und Anrufe zu erhalten.
Diese lang ersehnte Funktion ist vor allem für Mitarbeitende mehrerer Firmen oder Student:innen/Schüler:innen mit Bildungs-Account sehr praktisch. Auch soll in Zukunft der private Microsoft Live Account eingebunden werden können.
Microsoft Copilot ist als KI-Assistent vollumfänglich im neuen Teams integriert, um deine Arbeit mittels künstlicher Intelligenz zusätzlich zu erleichtern.
Lies dazu auch unseren Blog-Post Microsoft Copilot Pro für Unternehmen & Private in der Schweiz verfügbar

Durch die Integration von Microsoft Mesh in die neue Teams App wird eine komplett neue Meeting-Erfahrung für den modernen Arbeitsplatz geschaffen. Nach dem Erstellen eines persönlichen Avatars kannst du mit deiner VR-Brille wie z.B. der Meta Quest von Facebook einen virtuellen Meeting Room erstellen.

Es muss nichts weiter unternommen werden als den Schalter mit der Bezeichnung «Try the new Teams» in der klassischen Teams App zu betätigen. Anschliessend wird die neue App installiert und du kannst per sofort von den Verbesserungen und Geschwindigkeits-Optimierungen profitieren! 🚀

Microsoft wird dir dieses Upgrade innerhalb der nächsten paar Wochen aufzwingen, denn gemäss dem Blog-Post vom 5. Oktober 2023 sollte der klassische Teams Client ab April 2024 automatisch aktualisiert werden. Scheinbar hat Microsoft diese Frist nun jedoch nochmals auf ein unbestimmtes Datum aufgeschoben.
Quellen:
Das Thema KI ist seit Ende 2022 in aller Munde und bestimmt bist du auch fleissiger Nutzer der gratis Version vom natürlichen Sprachmodell «ChatGPT 3.5» aus dem Hause OpenAi.
Die Mission von Copilot Pro ist es nun, einen kommerziellen Nutzen für den Arbeitsalltag zu generieren. Dies wird vor allem durch die Integration der künstlichen Intelligenz in unsere Produktivitäts-Tools von Microsoft realisiert.
Durch Windows Copilot ist deine KI nur einen Mausklick entfernt und interagiert direkt mit vorhandenen Windows-Tools und -Einstellungen.
Zusätzlich erweitert Microsoft 365 Copilot die Unterstützung durch KI auf alle Microsoft 365 Tools wie Teams, Outlook, Word etc.
Nach dem Release von Copilot Pro für Grossunternehmen im November 2023, sind nun KMUs und Privatpersonen endlich auch an der Reihe. Durch eine Add-on-Lizenz, welche pro Mitarbeiter:in CHF 30.–/Monat kosten wird, kann der KI-Assistent per sofort in die eigene Microsoft 365 / Windows Umgebung integriert werden.
Sehr gerne unterstützen wir dich beim Bereitstellen der entsprechenden Lizenzen.
Was genau macht Copilot Pro denn besser als ChatGPT? Der grosse Trumpf von Copilot Pro liegt in der Integration in:
Durch dieses Alleinstellungsmerkmal und den Zugriff auf persönliche Inhalte von z.B. deinen PowerPoint-Slides wird deine Produktivität im Arbeitsumfeld auf das nächste Level steigen.
Anwendungs-Beispiele:
“Erstelle eine Präsentation vom letzten Meeting der Geschäftsleitung.”
“Schreibe eine Excel Formel, welche die Produkte aus Zeile 1-4 zusammenrechnet und markiere anschliessend die günstigste Kombination.”
Mit der Einführung von Microsoft 365 Copilot ergeben sich einige Datenschutz-Fragen:
Diese und noch weitere Fragen werden auf der Microsoft Copilot Privacy Page beantwortet.
Die Abkürzung «GPT» in «ChatGPT» steht für «Generative Pre-trained Transformer», was bedeutet, dass das Tool mit einer riesigen Menge menschlicher Sprache mithilfe von Daten aus dem Internet (einschliesslich Büchern, Artikeln, Websites und sozialen Medien) trainiert wurde.
Seit 2019 investiert Microsoft in die Firma OpenAi und besitzt aktuell genau 49% Anteile der Firma. Somit ist es auch nachvollziehbar, weshalb Microsoft für die Entwicklung vom eigenen Copilot Pro dasselbe Sprachmodell via OpenAI verwendet hat.
Windows 11 glänzt zwar auf den ersten Blick hauptsächlich mit einem neuen Design und fancy Animationen, doch auch unter der Haube hat sich in punkto Sicherheit und Benutzerfreundlichkeit einiges getan.
Natürlich sind noch viele weitere neue Features an Bord, welche das Usererlebnis weiter verbessern.
Bereits am 14. Oktober 2025 wird auch die aktuelle Version von Windows 10 (22H2) keine weiteren Security Updates mehr erhalten und geht somit End of Life. 🪦
Ein frühzeitiges Ablösen durch Windows 11 ist daher für alle kompatiblen Geräte empfohlen.
Die Hardwaresanforderungen für Versionen ab Windows 11 24H2 haben sich nochmals erhöht. Somit sind eventuell auch einige ältere Geräte, die bereits Windows 11 ausführen, bald nicht mehr kompatibel.
Die Version 24H2 wird allerdings noch bis Oktober 2027 unterstützt, sodass Geräte mit dieser Version weiterhin sicher genutzt werden können.
Im ersten Schritt muss überprüft werden, ob dein Gerät noch den Mindestanforderungen von Windows 11 entspricht. Wie oben bereits angetönt ist es insbesondere wichtig, dass ein TPM 2.0 Chip verbaut ist.
Ja nach Umgebung kann das Update via Patch Management oder Intune in geplanten Wellen ausgerollt werden.
Wir unterstützen dich gerne bei der Überprüfung der Hardware-Kompatibilität und sorgen für eine reibungslose Migration deiner Geräte auf Windows 11.
Falls noch Geräte aus dem letzten Jahrzehnt ohne TPM 2.0 Chip im Betrieb sind, müssen diese bis spätestens Oktober 2025 ausgetauscht werden.
Für alle bestehenden Enterprise Kund:innen ändert sich am Funktionsumfang nichts. Wenn du also bereits Microsoft oder Office 365 E1/E3/E5 Lizenzen besitzt, wird Microsoft Teams weiterhin ein Bestandteil deines Abos bleiben – auch wenn die Anzahl Lizenzen erhöht oder gesenkt wird.
Falls du aktuell noch keine Enterprise Lizenzen besitzt, musst du zukünftig bereit sein einen zusätzlichen Betrag von CHF 5.– / Monat für die Collaboration Software zu bezahlen (Microsoft Teams EEA). Im Gegenzug erhältst du die normalen Microsoft 365 Enterprise Lizenzen ca. CHF 2.– günstiger.
Der Funktionsumfang der bestehenden Business Lizenzen bleibt für bestehende wie auch Neukund:innen unverändert.
Neu wird jedoch auch eine Lizenz mit dem Namen Microsoft 365 Business Basic/Standard/Premium EEA (no Teams) angeboten, welche im Schnitt ca. CHF 2.– günstiger ist als die bestehenden Business Lizenzen.
Wie der Name bereits verrät, muss dann jedoch auf all die praktischen und modernen UCC-Funktionen, welche Microsoft Teams im Geschäftsalltag bietet, verzichtet werden…
Die Teams-Alternative «Slack» von Salesforce verklagt Microsoft mit folgender «anticompetitiven» Unterstellung:
Indem Microsoft, Teams zusammen mit seiner «gut etablierten» Produktivitätssuite, einschliesslich Anwendungen wie Word und Outlook, verpackt, könnte es die Kunden effektiv davon abhalten, nach konkurrierenden Tools für die Zusammenarbeit zu suchen.
Somit wurde Microsoft von der europäischen Kommission dazu aufgefordert, Teams zukünftig für Enterprise Kund:innen nicht mehr als Bestandteil der Microsoft-365-Abos zu liefern.
Quellen:
Nostalgie aus dem Pressebericht von Microsoft (2013):
«Windows Server 2012 R2 ist die sechste Version der Windows Server-Betriebssystemfamilie. Sie wurde am 3. Juni 2013 auf der TechEd North America vorgestellt und am 18. Oktober 2013 veröffentlicht.»
Die Cloud hat für uns eine Lösung bereit:
Durch eine Integration von Microsoft Azure ist es möglich, weiterhin Security Updates für den Schutz gegen Cyberangriffe für weitere drei Jahre zu erhalten.
Bis am 13. Oktober 2026 sollte dann aber auch die letzte Applikation vom alten Server weg migriert sein, da auch das ESU-Programm keine Updates für die alte 2012er-Kiste mehr liefern wird.
2016, 2019, 2022, 20??… In der Zwischenzeit hat Microsoft doch schon die eine oder andere neuere Version von Windows Server veröffentlicht, welche nur darauf wartet, mit erhöhter Sicherheit und neuen Features deine Applikationen bereitzustellen. 💯
Wie bereits nach dem End of Life von Windows Server 2008 Anfang Jahres wird erneut eine massive Flut von Angriffen auf nicht gepatchte Windows-Infrastrukturen erwartet.
Ist dieses Risiko notwendig?
Sehr gerne steht unser Salesteam für weitere Informationen sowie Auskünfte zum Pricing bezüglich der Ablösung zur Verfügung. 🎉
Quelle: Windows Server and SQL Server End of Support | Microsoft
Die Lösung liegt in einem «OTS – One Time Secret» – und so funktioniert’s:
Der generierte Link kann via Teams, Mail oder Brieftaube versendet werden und ist 7 Tage gültig.
Die Person kann den Link nun öffnen und die Nachricht einmalig anzeigen lassen – danach wird sie automatisch vernichtet.
Smart, nicht wahr? 🤓