Greatness-Plattform: Phishing-Welle zielt auf Microsoft-365-Nutzer

Phishing-Dienst Greatness missbraucht RingCentral-Identität, um Microsoft-365-Zugangsdaten zu stehlen. Die Angriffe nutzen ein professionelles PhaaS-Modell.

In der aktuellen Bedrohungslandschaft der Cybersicherheit hat eine neue Welle von Phishing-Angriffen die Aufmerksamkeit von Experten auf sich gezogen. Im Zentrum dieser Aktivitäten stehen die Betreiber der sogenannten „Greatness“-Plattform, die ein Modell des Phishing-as-a-Service (PhaaS) verfolgen.

Aktuelle Berichte verdeutlichen, dass diese Akteure derzeit verstärkt Nutzer von Microsoft 365 ins Visier nehmen. Dabei greifen die Angreifer auf eine raffinierte Methode zurück, bei der die Identität des Kommunikationsdienstleisters RingCentral missbraucht wird.

Gezielte Täuschung durch gefälschte Benachrichtigungen

Die Strategie der Hintermänner von Greatness beruht auf der Manipulation legitimer Geschäftsprozesse. Den vorliegenden Informationen zufolge werden potenzielle Opfer mit gefälschten Benachrichtigungen kontaktiert, die den Anschein erwecken, vom Cloud-Kommunikationsanbieter RingCentral zu stammen.

Anzeige

Rekord-Schäden durch Phishing: Warum immer mehr Unternehmen jetzt auf Awareness-Kampagnen setzen. Experten erklären im kostenlosen Anti-Phishing-Paket, wie Ihr Unternehmen sich wirksam schützen kann. Experten-Leitfaden zur Hacker-Abwehr kostenlos anfordern

Diese Nachrichten sind so gestaltet, dass sie bei den Empfängern ein dringendes Handlungsbedürfnis wecken, um sie zur Preisgabe ihrer Zugangsdaten zu bewegen.

Das Hauptziel dieser koordinierten Cyberangriffe ist der Diebstahl von Anmeldeinformationen für Microsoft 365. Da diese Konten in vielen Unternehmen als zentraler Knotenpunkt für E-Mails, Dokumentenverwaltung und interne Kommunikation dienen, stellt ein erfolgreicher Zugriff für die Täter einen hochwertigen Erfolg dar.

Die Verwendung von RingCentral als Köder ist dabei strategisch gewählt, da viele Unternehmen diesen Dienst für ihre geschäftliche Telefonie und Kollaboration nutzen und Benachrichtigungen dieser Art im Arbeitsalltag häufig vorkommen.

Das Geschäftsmodell Phishing-as-a-Service

Die Angriffe werden durch das Phishing-as-a-Service-Modell der Greatness-Plattform ermöglicht. Bei diesem kriminellen Dienstleistungsmodell stellen die Betreiber die notwendige Infrastruktur, die gefälschten Vorlagen und die technischen Werkzeuge bereit, die für die Durchführung der Kampagnen erforderlich sind. Dies erlaubt es auch weniger technisch versierten Akteuren, hochprofessionelle und skalierbare Angriffe gegen Organisationen weltweit zu starten.

Die Koordination dieser Attacken deutet auf eine strukturierte Vorgehensweise hin. Anstatt auf massenhafte, ungerichtete Spam-Mails zu setzen, scheinen die Akteure ihre Kampagnen gezielt auf die Microsoft-Umgebung zuzuschneiden. Die Professionalisierung dieser Dienste führt dazu, dass die Erkennung der Phishing-Versuche für automatisierte Sicherheitssysteme und für die Endnutzer gleichermaßen schwieriger wird.

Anzeige

Diese 7 psychologischen Schwachstellen Ihrer Mitarbeiter nutzen Hacker gnadenlos aus. Ein neuer Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen – und wie man sie entlarvt. Jetzt kostenlosen Anti-Phishing-Report sichern

Einordnung in die aktuelle Sicherheitslage

Die Dokumentation dieser Vorfälle erfolgte im Rahmen einer aktuellen Sicherheitsübersicht. In der Ausgabe von „The Week In Breach News“ vom 26. August 2026 wurden die Aktivitäten der Greatness-Betreiber detailliert aufgeführt. Die Meldung unterstreicht die anhaltende Gefahr, die von spezialisierten Phishing-Plattformen für die Unternehmensinfrastruktur ausgeht.

Für Unternehmen bedeutet diese Entwicklung eine wachsende Herausforderung bei der Absicherung ihrer Cloud-Umgebungen. Die Kombination aus einem professionellen Dienstleistungsmodell wie PhaaS und der Ausnutzung bekannter Drittanbieter-Marken wie RingCentral erhöht die Wahrscheinlichkeit, dass Mitarbeiter auf die Täuschungsversuche hereinfallen.

Experten weisen darauf hin, dass die Überwachung von Microsoft-365-Umgebungen auf unbefugte Zugriffe und die Sensibilisierung der Belegschaft für gefälschte Benachrichtigungen wesentliche Bestandteile der Verteidigungsstrategie bleiben.

Die Berichte verdeutlichen zudem, dass die Angreifer ihre Methoden kontinuierlich verfeinern, um Sicherheitsvorkehrungen zu umgehen. Die koordinierte Natur der Angriffe durch die Greatness-Betreiber zeigt, dass Cybersicherheit im Bereich der Cloud-Dienste eine ständige Anpassung an neue Taktiken der organisierten Internetkriminalität erfordert.