top of page

Passwörter werden in 64% der Fälle wiederverwendet,...

  • Markus Haas
  • 17. März 2022
  • 1 Min. Lesezeit

weil die Anzahl der zu merkenden Passwörter über 100 liegt.


Neue Daten, die sich auf die Cyber-Hygiene von Benutzern bei der Verwendung von Passwörtern konzentrieren, zeigen, dass Benutzer*innen trotz der Zunahme von Datenschutzverletzungen immer wieder die gleichen Passwörter für verschiedene Anwendungen und Umgebungen verwenden.


Das Einzige, was schlimmer ist als ein schwaches Passwort, ist ein Passwort, das bei einer Datenschutzverletzung gestohlen wurde und das der Benutzer*innen immer noch verwendet! Und genau diese fahrlässige Wiederverwendung von Passwörtern ist das allgemeine Ergebnis des SpyCloud Annual Identity Exposure Report 2022.


Dem Bericht zufolge wurden im Jahr 2021 insgesamt 1,7 Milliarden Paare von Anmeldedaten (E-Mail-Adresse und Passwort) in 755 Quellen von Sicherheitsverletzungen aufgedeckt.

- 70% der Nutzer, bei denen im Jahr 2021 Sicherheitslücken aufgedeckt wurden, verwenden immer noch dieselben Passwörter, die bei den Sicherheitslücken der Vorjahre aufgedeckt wurden.

- 82% der Nutzer mit mindestens zwei offengelegten Anmeldeinformationen hatten bei beiden Sicherheitsverletzungen exakt die gleichen Passwörter.


Unternehmen müssen das Risikopotenzial von wiederverwendeten Passwörtern ernst nehmen. Cyberkriminelle nehmen Listen mit gestohlenen Passwörtern und automatisieren Anmeldungen bei allen wichtigen Banken, Produktivitätsplattformen usw., um sich Zugang zu verschaffen.


Dem Personal kann durch Sicherheitsschulungen eine bessere Passworthygiene beigebracht werden. Dabei wird erklärt, warum sie gefährdet sind und wie Bedrohungsakteure wiederverwendete Passwörter ausnutzen.

 
 
 

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page