Contact
QR code for the current URL

Story Box-ID: 1128943

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Germany http://www.heise-gruppe.de
Contact Ms Sylke Wilde +49 511 5352290
Company logo of Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

Katz-und-Maus-Spiel der Cyberkriminellen

Angriffswelle auf Zwei-Faktor-Authentifizierung

(PresseBox) (Hannover, )
Jedes Mal, wenn sich eine Sicherheitsmaßnahme in der Praxis durchgesetzt hat, finden Hacker Mittel und Wege, sie systematisch auszuhebeln. Diesem Leitsatz fällt nun auch die Zwei-Faktor-Authentifizierung (2FA) zum Opfer. Das IT-Profimagazin iX erklärt in Ausgabe 10/22, wie Unternehmen sich technisch vor Angriffswellen schützen und dabei ihre Mitarbeiter einbeziehen.

Seit 2021 sind sämtliche Unternehmen, die Onlinezahlungen durchführen, gesetzlich zur Zwei-Faktor-Authentifizierung verpflichtet. Und auch im Arbeitsleben breiten sich zweistufige Authentifizierungsverfahren aus – per VPN im Homeoffice, vor Ort beim Kunden oder innerhalb von Cloud-Szenarien.

Doch wo sich Menschen in Sicherheit wiegen, sind Hacker nicht weit. So wächst das Angebot an Phishing-Kits im Darknet oder auf privaten Telegram-Kanälen. Diese Werkzeugkästen enthalten Elemente, mit denen selbst technische Laien beispielsweise die Anmeldeseiten bekannter Unternehmen und Onlinedienste nachahmen können. „Basis dieser Angriffe ist die Man-in-the-Middle-Methode“, erklärt iX-Autor David Kelm. Hier schaltet sich der Hacker unbemerkt in die Kommunikation von Nutzer und Anbieter und fängt gezielt Informationen ab. „Wer sich wirksam vor Log-In-Datenklau schützen will, braucht eine aus drei Bausteinen bestehende Sicherheitsstrategie: Toolset, Mindset, Skillset“, sagt Kelm.

Zum neuesten Stand der 2FA-Technik gehört FIDO2. Bei diesem Verfahren erfolgt die Registrierung für einen Onlinedienst mittels automatisch erzeugter kyrptographischer Schlüssel, die Eingabe von Passwörtern ist überflüssig. FIDO2 nutzt außer Hardwaretoken auch biometrische Verfahren wie Fingerabdruckscans oder Gesichtserkennung.

Neben technischen Sicherheitsmaßnahmen sollten Unter–nehmen in den Aufbau einer nachhaltigen Sicherheitskultur investieren: „Angreifer nutzen die Schwachstelle Mensch, darum sollte man das Bewusstsein jedes Mitarbeiters in Trainings gezielt schärfen“, rät Kelm. Dazu zählt auch der richtige Umgang mit Social Media. Ziel ist, die Beschäftigten für die Gefahr durch Cyberattacken zu sensibilisieren. Ihre Aufmerksamkeit ist mitentscheidend für die IT-Sicherheit des gesamten Unternehmens.

Für die Redaktionen: Auf Wunsch schicken wir Ihnen gern den Artikel zur Rezension.

Heise Gruppe GmbH & Co KG

Heise Medien steht für hochwertigen und unabhängigen Journalismus. Wir verlegen mit c't und iX zwei erfolgreiche Computertitel, das zukunftsweisende Technologiemagazin Technology Review sowie das mehrfach ausgezeichnete Online-Magazin Telepolis. Unser Internet-Auftritt heise online ist das Leitmedium für deutschsprachige Hightech-Nachrichten. Mit Konferenzen, Seminaren und Workshops spricht die heise Academy ein gehobenes IT-Fachpublikum an. Geschäftsführer der Heise Medien GmbH & Co. KG sind Ansgar Heise und Beate Gerold. Heise Medien ist Mitglied im VDZ - Verband Deutscher Zeitschriftenverleger, BITKOM – Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e. V. und eco – Verband der Internetwirtschaft e. V.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.