Belegte ATT&CK-Technik zum Erstzugriff+6
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Microsoft reminds admins to migrate Entra ID users to passkeys
Microsoft stellt die SMS-Anmeldung als primäre Authentifizierungsmethode für Entra ID bis Februar 2027 ein. Administratoren müssen Benutzer auf phishing-resistente Methoden wie Passkeys umstellen, um Anmeldeunterbrechungen zu vermeiden. Betroffen sind alle Organisationen, die derzeit SMS oder Sprachanrufe zur Multi-Faktor-Authentifizierung nutzen. Es wird empfohlen, den Entra SMS/Voice Policy Scanner zu verwenden und alternative Methoden wie FIDO2-Sicherheitsschlüssel oder QR-Code-Authentifizierung zu implementieren.
SecBoard-Einordnung
Die Einstellung der SMS-Anmeldung als primäre Authentifizierungsmethode erfordert eine proaktive Umstellung auf sicherere Methoden, um das Risiko von Phishing-Angriffen zu mindern und Anmeldeunterbrechungen für Benutzer zu verhindern.
Realistisch schlimmster Fall: Benutzer könnten ab Februar 2027 den Zugriff auf Entra ID verlieren, wenn keine Umstellung auf alternative Authentifizierungsmethoden erfolgt, was zu erheblichen Betriebsunterbrechungen führen kann.
Empfehlung: Administratoren sollten den Entra SMS/Voice Policy Scanner verwenden, um betroffene Benutzer zu identifizieren, und diese auf phishing-resistente Methoden wie Passkeys, FIDO2-Sicherheitsschlüssel oder QR-Code-Authentifizierung umstellen.
Betroffen
Alle Organisationen, die Microsoft Entra ID nutzen und sich derzeit auf SMS oder Sprachanrufe für die Multi-Faktor-Authentifizierung verlassen.
Prüfen
3- ▸Überprüfen Sie die Entra ID-Anmelderichtlinien, um die Verwendung von SMS oder Sprachanrufen als primäre Authentifizierungsmethode zu identifizieren.
- ▸Nutzen Sie den Entra SMS/Voice Policy Scanner, um alle Benutzer zu ermitteln, die von der Einstellung betroffen sind.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass alternative, phishing-resistente Authentifizierungsmethoden wie FIDO2-Sicherheitsschlüssel oder Passkeys für Benutzer konfiguriert und verfügbar sind.
Offene Punkte
2▸ anzeigen▾ ausblenden
- ▸Der genaue Zeitplan für die Einstellung der Sprachanruf-Authentifizierung ist nicht spezifiziert.
- ▸Es werden keine spezifischen Auswirkungen auf bestimmte Branchen oder Unternehmensgrößen genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Können wir Initial Access detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Microsoft stellt die SMS-Anmeldung als primäre Authentifizierungsmethode für Entra ID bis Februar 2027 ein.“
„phishing-resistente Methoden wie Passkeys“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
1
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap