{"id":325725,"date":"2026-06-01T17:27:47","date_gmt":"2026-06-01T15:27:47","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325725"},"modified":"2026-06-01T19:13:38","modified_gmt":"2026-06-01T17:13:38","slug":"entra-id-mandanten-per-ki-und-browser-sperren-loeschen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/01\/entra-id-mandanten-per-ki-und-browser-sperren-loeschen\/","title":{"rendered":"Entra ID-Mandanten per KI und Browser b\u00f6swillig sperren, manipulieren, l\u00f6schen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ein gro\u00dfer Teil der IT-Infrastruktur l\u00e4uft ja in Microsofts Cloud und wird per Entra ID verwaltet. Die Tage bin ich auf einen Blogbeitrag gesto\u00dfen, der zeigt, wie KI, JavaScript-Browser-Automatisierung und Microsoft Graph-API-Aufrufe genutzt werden k\u00f6nnen, um die b\u00f6swillige L\u00f6schung und Sperrung von Entra ID-Mandanten zu automatisieren.<\/p>\n<p><!--more--><\/p>\n<h2>Ransomware f\u00fcr die Cloud?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/6df6414f657a43aa9bd3c436da4495df\" alt=\"\" width=\"1\" height=\"1\" \/>Es war der nachfolgende <a href=\"https:\/\/xcancel.com\/DebugPrivilege\/status\/2057758611917426753\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der mich aufmerken lie\u00df und zum Beitrag <a href=\"https:\/\/netwrix.com\/en\/resources\/blog\/automating-entra-id-tenant-destruction-with-ai\/\" target=\"_blank\" rel=\"noopener\">Automating Entra ID tenant destruction with AI<\/a> des Sicherheitsanbieters Netwrix f\u00fchrte.<\/p>\n<p><a href=\"https:\/\/netwrix.com\/en\/resources\/blog\/automating-entra-id-tenant-destruction-with-ai\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325728\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/image.png\" alt=\"Entra ID-Tenant kapern\" width=\"604\" height=\"523\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/image.png 604w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/image-300x260.png 300w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/a><\/p>\n<p>Die netwrix Sicherheitsspezialisten haben sich die Frage gestellt, was ein Browser mit Javascript und etwas AI \u00fcber die Microsoft Graph API-Schnittstelle bei einem Entra ID-Tenant anrichten kann, wenn das missbraucht wird.<\/p>\n<h2>MS Graph Explorer und Zutaten f\u00fcr b\u00f6swillige Aktionen<\/h2>\n<p>Der Microsoft Graph Explorer ist ein browserbasiertes Tool zum Senden von Microsoft Graph-API-Anfragen an einen Entra ID-Mandanten. Er wird in der Regel von Administratoren und Entwicklern genutzt, um API-Aufrufe zu testen, Antworten zu \u00fcberpr\u00fcfen und zu ermitteln, welche Berechtigungen erforderlich sind.<\/p>\n<p>F\u00fcr ihr Experiment haben die Sicherheitsspezialisten von netwrix Claude for Chrome zum Zugriff auf eine AI verwendet. Zudem war im Browser JavaScript aktiviert. Mit \"Claude for Chrome\" wird Claude als AI-L\u00f6sung direkt in den Browser integriert, wo es mit Webseiten interagieren, UI-Elemente untersuchen und bei der Ausf\u00fchrung von Aktionen helfen kann. Alles passiert \u00fcber dieselbe Oberfl\u00e4che, die ein Benutzer normalerweise manuell nutzen w\u00fcrde.<\/p>\n<p>In Kombination mit den Chrome-Entwicklertools und browserseitigem JavaScript gehen die M\u00f6glichkeiten \u00fcber einfache Eingabeaufforderungen hinaus und erm\u00f6glichen die Automatisierung von Arbeitsabl\u00e4ufen innerhalb des Graph Explorers.\u00a0Damit war eine KI-gest\u00fctzte Browser-Automatisierung m\u00f6glich, die den Microsoft Graph Explorer in eine zerst\u00f6rerische Entra ID-Verwaltungsschnittstelle verwandeln kann.<\/p>\n<p>Voraussetzung ist lediglich, dass das Ganze unter einem angemeldeten Benutzerkonto, welches bereits \u00fcber einen privilegierten Zugriff verf\u00fcgt, ausgef\u00fchrt wird. Beim KI-Einsatz in Unternehmen kein wirklichkeitsfremdes Szenario mehr. Dann reichten Microsoft Graph-Batch-Anfragen, um zerst\u00f6rerische Aktionen wie das L\u00f6schen von Benutzern, das Deaktivieren von Konten, das Zur\u00fccksetzen von Passw\u00f6rtern, das Widerrufen von Sitzungen und das Entfernen von Richtlinien f\u00fcr den bedingten Zugriff (Conditional Access) direkt aus der Browsersitzung heraus automatisieren. Details lassen sich dem verlinkten Artikel entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein gro\u00dfer Teil der IT-Infrastruktur l\u00e4uft ja in Microsofts Cloud und wird per Entra ID verwaltet. Die Tage bin ich auf einen Blogbeitrag gesto\u00dfen, der zeigt, wie KI, JavaScript-Browser-Automatisierung und Microsoft Graph-API-Aufrufe genutzt werden k\u00f6nnen, um die b\u00f6swillige L\u00f6schung und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/01\/entra-id-mandanten-per-ki-und-browser-sperren-loeschen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,7263,8537,426],"tags":[8382,1171,8656,4328],"class_list":["post-325725","post","type-post","status-publish","format-standard","hentry","category-ai","category-cloud","category-problem","category-sicherheit","tag-ai","tag-cloud","tag-entra-id","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325725"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325725\/revisions"}],"predecessor-version":[{"id":325730,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325725\/revisions\/325730"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}