Entra-ID-Risiko im Fokus: Darum sind Backups jetzt unverzichtbar
Was die kritische Entra-ID-Schwachstelle bedeutet
Die nun bekannte Entra ID-Sicherheitslücke zeigt: Ein Angreifer kann mit einem einzigen kompromittierten Token oder nicht gepatchten Legacy-Authentifizierungsmechanismen globale Administratorrechte übernehmen – und das nahezu unsichtbar.
Die Gefahr liegt dabei nicht nur im Angriff selbst, sondern vor allem in dessen Auswirkungen:
Identitäten sind „Single Point of Failure“
Wird Entra ID manipuliert, verliert das Unternehmen die Kontrolle über:
- Benutzerkonten
- MFA-Einstellungen
- App-Berechtigungen
- Security Groups
- Conditional Access Policies
- Administratorrollen
Ohne diese Steuerung steht praktisch die gesamte Microsoft-365-Umgebung still.
Angreifer können ihre Spuren verwischen
Bestimmte Angriffspfade hinterlassen kaum Logs. Einige Token-Typen sind technisch bedingt nicht widerrufbar, d. h., ein Angreifer bleibt im System, selbst wenn Passwörter und MFA erneuert wurden.
Ein kompromittiertes Entra ID kann nicht einfach neu installiert werden
Es gibt keinen Schalter wie: «Setze das gesamte Active Directory zurück». Wenn Identitätsdaten zerstört, manipuliert oder gelöscht werden, ist das Unternehmen in einer extrem schwierigen Lage – und oft ohne Wiederherstellungsplan.
Warum Microsoft-Recovery allein nicht ausreicht
Microsoft bietet keine vollumfängliche Wiederherstellung aller Entra ID-Objekte an.
Gelöschte oder manipulierte Objekte wie:
- Benutzer
- Gruppen
- Rollen
- Service Principals
- App-Registrierungen
- Conditional-Access-Policies
… sind nur teilweise oder gar nicht wiederherstellbar – schon gar nicht bis zu einem definierbaren Zeitpunkt.
Ein gezielter Angriff könnte also:
- Administratorrollen löschen,
- Authentifizierungsmethoden verändern,
- Gruppenberechtigungen manipulieren,
- kritische App-Zugänge sabotieren.
Ohne Backup wäre ein Unternehmen im Worst Case komplett handlungsunfähig.
Wie MOUNT10 hilft: Backup der Identitäten – vollständig, unabhängig, schweizerisch
Ein Backup mit MOUNT10 bietet mehrere entscheidende Vorteile, die genau diese Lücke schliessen:
Unabhängige, isolierte Kopien der Entra ID-Daten
Die Daten liegen nicht in Microsofts Infrastruktur, sondern vollständig getrennt – in der Schweiz, im hochsicheren SWISS FORT KNOX. Ein Angreifer, der Entra ID kontrolliert, kann somit nicht das Backup löschen.
Wiederherstellung kritischer Identitätsobjekte
MOUNT10 ermöglicht die vollständige Wiederherstellung angegriffener Entra ID-Objekte – ein entscheidender Vorteil, wenn wichtige Identitätsdaten kompromittiert oder gelöscht wurden.
Schutz vor “Silent Attacks”
Da Angriffe auf Entra ID teilweise kaum sichtbar sind, erkennt das Unternehmen sie oft erst spät.
Mit einem Backup kann man zu einem früheren, sicheren Zustand zurückkehren – unabhängig davon, ob Logs lückenhaft sind.
Entra ID-Backup in der Schweiz – sicher & getrennt
Alle Backups liegen in:
- isolierten, physisch geschützten Rechenzentren
- in der Schweiz
- ausserhalb der Microsoft-Cloud
- streng nach Schweizer Datenschutzrecht
Gerade im Identitätsbereich ist diese Entkopplung ein massiver Sicherheitsgewinn.
Identitäten sind das neue Gold – So schützt ein unabhängiges Backup Ihre Identitäten
Die Entra ID-Schwachstelle CVE‑2025‑55241 hat deutlich gezeigt: Selbst die stärkste Cloud-Infrastruktur kann plötzlich verwundbar sein. Identitäten sind das Fundament moderner IT – und ein Angriff darauf kann das gesamte Unternehmen lahmlegen.
Ein unabhängiges Backup ist kein „Nice-to-Have“, sondern eine Pflichtmassnahme.
Mit MOUNT10 erhalten Unternehmen:
- eine souveräne, komplett getrennte Backup-Lösung
- höchste Schweizer Datensicherheit
- Schutz vor Angriffen, Fehlkonfigurationen und menschlichen Fehlern
- die Möglichkeit, auch im Ernstfall kontrolliert und schnell zu reagieren
Wenn Identitäten die neue Angriffsfläche Nr. 1 sind, dann ist ein Entra ID-Backup die wichtigste Verteidigungslinie.