{"id":311091,"date":"2025-05-01T00:02:19","date_gmt":"2025-04-30T22:02:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=311091"},"modified":"2025-04-30T11:42:00","modified_gmt":"2025-04-30T09:42:00","slug":"world-password-day-warum-immer-noch-konten-gehackt-werden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/05\/01\/world-password-day-warum-immer-noch-konten-gehackt-werden\/","title":{"rendered":"World Password Day: Warum immer noch Konten gehackt werden"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/05\/01\/world-password-day-why-accounts-are-still-being-hacked\/\" target=\"_blank\" rel=\"noopener\">EN<\/a>]Warum f\u00e4llt es Nutzern im Unternehmensalltag so schwer, die allgemein bekannten Grundlagen einer guten Passworthygiene einzuhalten? Tom Haak, CEO von Lywand, einem Anbieter automatisierter Security-Audits f\u00fcr MSSPs und deren KMU-Kunden, setzt sich anl\u00e4sslich des Welt-Passwort-Tages am 1. Mai mit dieser Frage auseinander.<br \/>\n<!--more--><\/p>\n<p>Das Unternehmen <a href=\"https:\/\/lywand.com\" target=\"_blank\" rel=\"noopener, nofollow\">Lywand Software<\/a> bietet eine automatisierte Security Audit Plattform f\u00fcr <em>Managed Security Service Provider<\/em> (MSSPs) an.\u00a0Allein im vergangenen Jahr hat das Unternehmen bei Kunden mehr als drei Millionen Schwachstellen ausfindig gemacht. Dazu z\u00e4hlt unter anderem das Aufsp\u00fcren geleakter Unternehmensanmeldedaten. In vielen F\u00e4llen stellte sich heraus, dass es sich um mehrfach verwendete Passw\u00f6rter f\u00fcr verschiedene Anwendungen handelte \u2013 was ein deutlich vergr\u00f6\u00dfertes Einfallstor f\u00fcr Cyberangreifer in Unternehmensumgebungen schafft.<\/p>\n<h2>Passworthygiene am World-Password-Day<\/h2>\n<p>Der j\u00e4hrlich am ersten Donnerstag im Mai stattfindende World Password Day ist eine gute Gelegenheit, eine Blick auf die Details zu werfen und der Frage nachzugehen, was schief l\u00e4uft.<\/p>\n<h3>Sicherheit und Benutzererfahrung m\u00fcssen vereinbart werden<\/h3>\n<p>Was f\u00fcr Kriminelle die Eintrittskarte in Unternehmensumgebungen bedeuten kann, betrachten deren Besitzer eher als ein notwendiges \u00dcbel im B\u00fcroalltag: Passw\u00f6rter werden angesichts der Vielzahl an Anwendungen, bei denen Nutzer angemeldet sind, als unbequem empfunden, sind sie doch mit einigen H\u00fcrden verbunden. Auf Grund der Sicherheitsanforderungen verlangen sie eine gewisse L\u00e4nge, Abwechslung in der Gro\u00df- und Kleinschreibung sowie den Einsatz von Zahlen und Sonderzeichen.<\/p>\n<p>Die zul\u00e4ssigen Zeichen-Konstrukte sind derart abstrakt, dass man sie sich keineswegs so einfach merken kann, wie zum Beispiel den Namen des eigenen Haustiers. Vergisst man das erforderliche Passwort, muss man den Zur\u00fccksetzungsprozess durchlaufen und ein neues vergeben, was h\u00e4ufig als umst\u00e4ndlich empfunden wird. Alles in allem ist die Benutzererfahrung, was Passw\u00f6rter anbelangt, nicht ideal.<\/p>\n<h3>Vermeidungsstrategien der Anwender<\/h3>\n<p>Es \u00fcberrascht daher wenig, dass Anwender Strategien w\u00e4hlen, um Unbequemlichkeiten zu vermeiden. Beispielsweise, indem sie dasselbe Passwort immer wieder in s\u00e4mtlichen neuen Anwendungen verwenden. Oder sie w\u00e4hlen, sofern die Eingabevorgaben es erlauben, ein Passwort, das zwar schwach konstruiert ist, sie sich aber gut merken k\u00f6nnen. Egal ob schwach oder stark: In der Regel \u00e4ndern Nutzer ihre Passw\u00f6rter \u00e4u\u00dferst ungern.<\/p>\n<p>Lywand hat heraus gefunden, das dies insbesondere f\u00fcr Webservices gilt: Anwender lassen das Passwort von ihrem Browser speichern, um sich k\u00fcnftig mit nur einem Klick anmelden zu k\u00f6nnen. Oftmals handelt es sich um das generische Standardpasswort f\u00fcr die Erstanmeldung. Von diesem Zeitpunkt an bleiben die Zugangsdaten in der Regel \u00fcber Jahre unver\u00e4ndert.<\/p>\n<h3>Die Benutzererfahrung muss mitgedacht werden<\/h3>\n<p>Kurios daran ist: Die Empfehlungen und Ma\u00dfnahmen einer guten Passworthygiene \u2013 starke Kennw\u00f6rter f\u00fcr jede Anwendung, sichere Verwahrung, eine \u00c4nderung in regelm\u00e4\u00dfigen Abst\u00e4nden, das Aktivieren der Multi-Faktor-Authentifizierung, der Einsatz von Passwortmanagement-Tools \u2013 sind allen Unternehmen und Anwendern gel\u00e4ufig. Und dennoch sind in der Realit\u00e4t alle bereit, Abstriche zu Gunsten ihres Komforts zu machen, was jedoch letztendlich zu Lasten der Sicherheit geht.<\/p>\n<p>Um dieser Entwicklung entgegenzuwirken und nicht Gefahr zu laufen, dass eingerichtete Passwortverfahren letztendlich mehr umgangen als befolgt werden, kann es Unternehmen helfen, die Benutzererfahrung mitzudenken und das Feedback ihrer Angestellten einzubeziehen.<\/p>\n<ul>\n<li>Welche Mitarbeiter ben\u00f6tigen wie h\u00e4ufig Zugriff auf welche Anwendungen?<\/li>\n<li>Wann haben sie in ihren t\u00e4glichen Abl\u00e4ufen geeignete Zeitfenster, um sich in Ruhe mit der Neuvergabe von Passw\u00f6rtern f\u00fcr st\u00e4ndig genutzte Anwendungen auseinanderzusetzen?<\/li>\n<\/ul>\n<p>Auf dieser Grundlage lassen sich praktikable Regeln aufsetzen. Zus\u00e4tzlich kann man seine Mitarbeiter anregen, kreativ zu werden. Beispielsweise ergeben sch\u00f6ne pers\u00f6nliche Erinnerungen, als Satz formuliert, auf einzelne Buchstaben eingek\u00fcrzt und mit Zahlen und Sonderzeichen angereichert, starke Passw\u00f6rter \u2013 die auf Grund des pers\u00f6nlichen Bezugs auch einfacher zu merken sind.<\/p>\n<p>Haben Unternehmen einen \u00dcberblick \u00fcber die Workflows ihrer Mitarbeiter gewonnen, k\u00f6nnen sie dar\u00fcber nachdenken, inwieweit sie diese mit geeigneten Tools, zum Beispiel Passwort-Generatoren oder Passwort-Manager, unterst\u00fctzen k\u00f6nnen. F\u00fcr kleine Unternehmen kann es zudem sinnvoll sein, die Ma\u00dfnahmen zur Passworthygiene in einer Betriebsvereinbarung festzuhalten. Damit l\u00e4sst sich ein Prozess etablieren, der Benutzererfahrung und Sicherheitsstandards miteinander in Einklang bringt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[EN]Warum f\u00e4llt es Nutzern im Unternehmensalltag so schwer, die allgemein bekannten Grundlagen einer guten Passworthygiene einzuhalten? Tom Haak, CEO von Lywand, einem Anbieter automatisierter Security-Audits f\u00fcr MSSPs und deren KMU-Kunden, setzt sich anl\u00e4sslich des Welt-Passwort-Tages am 1. Mai mit dieser &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/05\/01\/world-password-day-warum-immer-noch-konten-gehackt-werden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-311091","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=311091"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311091\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=311091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=311091"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=311091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}