Conditional Access und Passwordless: Die zwei Bausteine moderner Zugriffssteuerung
Multi-Faktor-Authentifizierung galt lange als der Sicherheitsstandard, der Phishing-Angriffe wirkungslos macht. Diese Annahme stimmt nicht mehr uneingeschränkt: Adversary-in-the-Middle-Angriffe fangen heute nicht das Passwort ab, sondern das fertige Sitzungstoken nach erfolgreicher MFA – und Microsofts eigene Bedrohungsdaten zeigen KI-gestützte Phishing-Kampagnen mit Klickraten von bis zu 54 Prozent, gegenüber rund 12 Prozent bei klassischem Phishing.