Schlagwort Authentifizierung

Singapur, Hongkong, Japan: Phishing-resistente Authentifizierung wird Pflicht
Die Finanzaufsichtsbehörden der Region setzen auf phishing-resistente Authentifizierung – und das mit Nachdruck.Singapur startet flächendeckendes Passkey-SystemAm 1. Juli 2026 führte die singapurische Regierung ihr Singpass-Passkey-System ein. Bürger können ihre digitale Identität nun mit Verschlüsselungsschlüsseln der FIDO Alliance sichern. Das System…

Cyberkampagnen: 81 Millionen Login-Versuche auf Azure CLI
Sicherheitsforscher haben mehrere hochentwickelte Cyberkampagnen aufgedeckt, die gezielt Microsoft-Infrastrukturen angreifen. Die Angreifer nutzen dabei Microsoft Teams zur Verbreitung von Schadsoftware und umgehen etablierte Zwei-Faktor-Authentifizierungen. EtherRAT: Trojaner per Teams-Anruf Forscher von Unit 42 veröffentlichten heute einen detaillierten Bericht über eine neue…

Microsoft-Update KB5094126: Sicherheitspatch scheitert bei 80%
Das Sicherheitsupdate KB5094126 scheitert bei rund 80 Prozent aller Installationen.Update-Debakel mit FolgenDas für den 5. Juli 2026 bereitgestellte Patch KB5094126 sollte eigentlich über 200 Sicherheitslücken schließen – darunter 33 kritische Schwachstellen und von fünf Zero-Day-Exploits. Doch die Realität sieht anders…

Cloud-Sicherheit: 81 Millionen Passwort-Attacken auf Azure
Hacker zielen mit immer raffinierteren Methoden auf Unternehmen und ihre Cloud-Zugänge ab.Sicherheitsforscher haben in den vergangenen Monaten mehrere hochentwickelte Angriffswellen auf Microsoft-365-Konten identifiziert. Die Bandbreite reicht von automatisierten Passwort-Spray-Attacken bis hin zu gezieltem Social Engineering über Microsoft Teams. Besonders besorgniserregend:…

OAuth-Lücke: ARToken und Umbrij umgehen Zwei-Faktor-Schutz
Sicherheitsforscher schlagen Alarm: Gleich mehrere ausgeklügelte Kampagnen zielen auf die Cloud-Dienste von Microsoft und Google ab. Die Angreifer nutzen Schwachstellen in OAuth-Authentifizierungsabläufen, um den als sicher geltenden Zwei-Faktor-Schutz zu umgehen und sich dauerhaften Zugriff auf Unternehmenskommunikation zu verschaffen.ARToken und Umbrij:…

Microsoft 365: FBI warnt vor Kali365-Phishing ohne Passwort
Gleich mehrere neuartige Angriffsmethoden zielen nicht mehr auf Passwörter ab, sondern auf die Umgehung von Authentifizierungsmechanismen auf Protokollebene. Das FBI warnt vor einer Plattform, die seit April aktiv Unternehmen in aller Welt attackiert.FBI warnt vor „Kali365″ – Phishing als DienstleistungDie…

Passwortlose Authentifizierung: 15 Milliarden Konten nutzen Passkeys
Neue US-Bundesrichtlinien und beeindruckende Leistungsdaten treiben die Umstellung auf passwortlose Authentifizierung voran. Das Prinzip: Statt eines merkbaren Codes kommt ein kryptografisches Schlüsselpaar zum Einsatz – der private Schlüssel verlässt dabei niemals das Gerät des Nutzers. Diese Technik adressiert die Schwachstelle,…

iPhone-Sicherheit: Unpatchbarer Hardware-Exploit in A12/A13-Chips
Die jüngsten Entwicklungen bei Apple werfen ein Schlaglicht auf die Zukunft der biometrischen Sicherheit – von unpatchebaren Hardware-Lücken bis hin zu neuen Authentifizierungsverfahren. Unpatchebare Sicherheitslücke in älteren Chips Am 18. Juni 2026 veröffentlichten Sicherheitsforscher von Paradigm Shift Details zu einem…

Android 17 & Chrome 149: Google beschleunigt Passkey-Migration
Google, Keeper Security und Branchenanalysten haben diese Woche neue Werkzeuge und Erkenntnisse vorgestellt, die den Wechsel von traditionellen Passwörtern zur passkey-basierten Authentifizierung beschleunigen sollen. Die Updates umfassen verbesserte Migrationsmöglichkeiten für mobile Nutzer sowie neue Oberflächenmodi für Webbrowser, die den Anmeldevorgang…

Phishing-Angriffe: MFA-Umgehungen um 37-fach gestiegen
Selbst etablierte Schutzmaßnahmen wie die Zwei-Faktor-Authentifizierung (2FA) und Passkeys werden erfolgreich umgangen. Angreifer setzen vermehrt automatisierte Werkzeuge und künstliche Intelligenz ein, um Authentifizierungsverfahren auszuhebeln. MFA-Umgehung: 37-facher Anstieg seit Jahresbeginn Aktuelle Daten von Push Security und Huntress belegen einen drastischen Anstieg…
