Microsoft verbessert Schutz vor Phishing-Angriffen mit OneNote-Dateien

Microsoft arbeitet an einer neuen Funktion für die OneNote-App, um Nutzer besser vor Phishing-Angriffen mit präparierten OneNote-Dateien zu schützen. Das geht aus einem Eintrag in der Roadmap für Microsoft 365 hervor, wie BleepingComputer berichtet.

Demnach plant Microsoft für OneNote einen „verbesserten Schutz vor bekannten Dateitypen mit hohem Phishing-Risiko“. „Wir fügen einen erweiterten Schutz hinzu, wenn Benutzer eine eingebettete Datei in OneNote öffnen oder herunterladen“, teilte das Unternehmen mit. Der Roadmap zufolge soll die neue Sicherheitsfunktion bereits im April der Allgemeinheit zur Verfügung stehen.

Benachrichtigung warnt vor gefährlichen Dateien

„Benutzer erhalten eine Benachrichtigung, wenn Dateien als gefährlich eingestuft werden, um den Dateischutz in OneNote unter Windows zu verbessern“, so Microsoft weiter. Damit schließt der Softwarekonzern eine „Lücke“, die nach der Verbesserung des Dateischutzes für andere Office-Dateiformate wie Word und Excel entstanden war.

Dies hatte eine Welle von Phishing-Angriffen ausgelöst, bei der die Bedrohungsakteure speziell gestaltete OneNote-Dateien mit der Endung „.one“ hinter Overlays versteckten, um Nutzer zum Öffnen dieser Dateien zu bewegen. Unglücklicherweise werden Sicherheitswarnungen wie der von Microsoft angekündigte Dialog beim Öffnen gefährlicher OneNote-Dateien nicht immer von Nutzern beachtet.

Bleeping Computer weist darauf hin, dass Unternehmen schon jetzt über Gruppenrichtlinien für Microsoft Office verhindern können, dass eingebettete OneNote-Dateien geöffnet werden. Dafür müssen allerdings die Richtlininen-Vorlagen für Microsoft 365 beziehungsweise Microsoft Office installiert werden. Anschließend können die Richtlinien für die Deaktivierung eingebetteter Dateien sowie für bestimmte Dateiendungen von eingebetteten Dateien aktiviert werden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago