Schlagwort Authentifizierung

Golden Pass-ta-key: Schadsoftware extrahiert alle Chrome-Passkeys
Sicherheitsforscher haben drei neuartige Angriffstechniken auf passwortloses Login entdeckt. Betroffen sind vor allem Windows-Nutzer mit Chrome.Die Zeiten, in denen Passkeys als unknackbar galten, sind vorbei. Forscher der Sicherheitsfirma Palo Alto Networks haben Methoden gefunden, die synchronisierten Zugangsschlüssel in Google Chrome…

Black Hat 2026: Passkeys stoßen an Grenzen – Biometrie wird Pflicht
Auf der Sicherheitskonferenz Black Hat USA 2026 zeichnet sich ein Paradigmenwechsel ab: Passkeys allein gelten zunehmend als unzureichend, wenn es um den Schutz vor Deepfakes und KI-gesteuerten Angriffen geht. Die Branche setzt stattdessen auf biometrische „harte Zugangskontrollen“, die physische Präsenz…

Device-Code-Phishing: 7 Millionen Angriffe in vier Wochen registriert
Phishing-Angriffe nehmen rasant zu, neue Schwachstellen untergraben selbst Passwort-Resets – und Microsoft setzt auf passwortlose Zukunft. Ein Überblick über die wichtigsten Entwicklungen.Die Bedrohungslage im Netz hat sich dramatisch verschärft. Sicherheitsexperten schlagen Alarm: Herkömmliche Passwort-Richtlinien gelten zunehmend als unzureichend, um digitale…

Passkeys: NCSC erklärt sie zur sichersten Authentifizierung
Die britische Cybersicherheitsbehörde National Cyber Security Centre (NCSC) hat eine dringende Empfehlung zur breiten Einführung von Passkeys ausgesprochen. In einer aktuellen Mitteilung bezeichnen die Experten des NCSC diese Technologie als die derzeit sicherste Option für die digitale Authentifizierung. Die Initiative…

Kanton Aargau: Steuererklärung nur noch mit AGOV-Konto möglich
Der Kanton Aargau verfolgt bei der Digitalisierung der Steuerprozesse eine konsequente Strategie, bei der die Plattform eTAX Aargau eine zentrale Rolle einnimmt. Ein wesentlicher Bestandteil dieses digitalen Ökosystems ist die Mandatierung des AGOV-Kontos (Arbeitsgruppe für Identitätsmanagement) als obligatorisches Authentifizierungsmittel. Dieser…

Phishing-Angriffe: SMS-Betrug springt um 146 Prozent in die Höhe
In der aktuellen Sicherheitslandschaft rücken Mobilfunknummern verstärkt in den Fokus von Cyberkriminellen. Branchenexperten warnten am 27. Juli 2026 vor der wachsenden Gefahr durch sogenanntes SIM-Swapping und komplexen Telefonbetrug, mit denen Angreifer gezielt versuchen, etablierte Sicherheitsbarrieren zu umgehen. Da Handynummern häufig…

Windows Hello: BSI warnt vor Manipulation durch Admin-Rechte
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen ersten technischen Bericht im Rahmen seines großangelegten Untersuchungsprojekts „Windows seziert“ vorgelegt. Die aktuelle Veröffentlichung befasst sich detailliert mit der Sicherheitsarchitektur von Windows Hello for Business, der biometrischen Authentifizierungslösung des Betriebssystems…

Phishing-Plattform Kratos zerschlagen: BKA und FBI stoppen 1.800 Kunden
BKA, FBI und indonesische Behörden haben die Phishing-Plattform „Kratos“ zerschlagen. Der mutmaßliche Entwickler wurde in Indonesien festgenommen. Die Operation „Olympus Blade“ traf einen der größten Anbieter von Phishing-as-a-Service (PaaS) weltweit.Wie Kratos funktionierteDie Plattform ermöglichte es rund 1.800 Kunden, monatlich etwa…

Microsoft beendet SMS-Codes: Passkeys ab September Standard
Die Ära der klassischen Passwörter neigt sich dem Ende zu. Microsoft, große E-Mail-Anbieter und Sicherheitsfirmen treiben den Umstieg auf passwortlose Authentifizierung massiv voran – getrieben von der wachsenden Bedrohung durch KI-gestützte Hackerangriffe.Der Druck auf Unternehmen und Verbraucher wächst: Herkömmliche Sicherheitsmaßnahmen…

Passkey-Start: 38 Millionen nutzen E-Mail ohne Passwort
Rund 38 Millionen Nutzer in Deutschland, Österreich und der Schweiz können ihre E-Mail-Konten ab sofort ohne Passwort nutzen. Die großen deutschen E-Mail-Anbieter GMX und WEB.DE haben am Dienstag die flächendeckende Einführung der Passkey-Authentifizierung gestartet. Der Schritt soll die Accounts gegen…
