Darum sind die meisten Hacks an Unternehmen inzwischen durch Social Engineering, und weniger weil jemand aktiv Schwachstellen sucht.
Warum sich die Mühe machen, wenn einfach eine Person mit nicht ausreichender Schulung reicht um auf jeden Link zu klicken.
Scanner erkennen nur bekannte Viren.
Vergiss die Technik und investier in Schulungen. Einfach den Mitarbeitern nochmal klar machen, dass jeder Link und jede Datei ein potenzieller Virus sein kann - selbst eine pdf, eine png oder ein jpg.
Man kann aber den Zugriff auf die Funktionen einschränken. Ja, auch in Intune über Edge hinaus. Firefox und Chrome werden unterstützt, weitere Browser kann man blockieren.
Social Engineering. Passwörter auf Klebezettel schreiben und ungeschreddert wegwerfen. Gibt genug.
Zugang zu Facebook klauen geht übrigens auch ohne Keylogger. Wenn 2FA nicht getriggert wurde, ist wohl die Session geklaut worden. Geht auch über malicious pdfs.