Schlagwort Authentifizierung

OAuth-Lücke: ARToken und Umbrij umgehen Zwei-Faktor-Schutz
Sicherheitsforscher schlagen Alarm: Gleich mehrere ausgeklügelte Kampagnen zielen auf die Cloud-Dienste von Microsoft und Google ab. Die Angreifer nutzen Schwachstellen in OAuth-Authentifizierungsabläufen, um den als sicher geltenden Zwei-Faktor-Schutz zu umgehen und sich dauerhaften Zugriff auf Unternehmenskommunikation zu verschaffen.ARToken und Umbrij:…

Microsoft 365: FBI warnt vor Kali365-Phishing ohne Passwort
Gleich mehrere neuartige Angriffsmethoden zielen nicht mehr auf Passwörter ab, sondern auf die Umgehung von Authentifizierungsmechanismen auf Protokollebene. Das FBI warnt vor einer Plattform, die seit April aktiv Unternehmen in aller Welt attackiert.FBI warnt vor „Kali365″ – Phishing als DienstleistungDie…

Passwortlose Authentifizierung: 15 Milliarden Konten nutzen Passkeys
Neue US-Bundesrichtlinien und beeindruckende Leistungsdaten treiben die Umstellung auf passwortlose Authentifizierung voran. Das Prinzip: Statt eines merkbaren Codes kommt ein kryptografisches Schlüsselpaar zum Einsatz – der private Schlüssel verlässt dabei niemals das Gerät des Nutzers. Diese Technik adressiert die Schwachstelle,…

iPhone-Sicherheit: Unpatchbarer Hardware-Exploit in A12/A13-Chips
Die jüngsten Entwicklungen bei Apple werfen ein Schlaglicht auf die Zukunft der biometrischen Sicherheit – von unpatchebaren Hardware-Lücken bis hin zu neuen Authentifizierungsverfahren. Unpatchebare Sicherheitslücke in älteren Chips Am 18. Juni 2026 veröffentlichten Sicherheitsforscher von Paradigm Shift Details zu einem…

Android 17 & Chrome 149: Google beschleunigt Passkey-Migration
Google, Keeper Security und Branchenanalysten haben diese Woche neue Werkzeuge und Erkenntnisse vorgestellt, die den Wechsel von traditionellen Passwörtern zur passkey-basierten Authentifizierung beschleunigen sollen. Die Updates umfassen verbesserte Migrationsmöglichkeiten für mobile Nutzer sowie neue Oberflächenmodi für Webbrowser, die den Anmeldevorgang…

Phishing-Angriffe: MFA-Umgehungen um 37-fach gestiegen
Selbst etablierte Schutzmaßnahmen wie die Zwei-Faktor-Authentifizierung (2FA) und Passkeys werden erfolgreich umgangen. Angreifer setzen vermehrt automatisierte Werkzeuge und künstliche Intelligenz ein, um Authentifizierungsverfahren auszuhebeln. MFA-Umgehung: 37-facher Anstieg seit Jahresbeginn Aktuelle Daten von Push Security und Huntress belegen einen drastischen Anstieg…

MFA unter Druck: KI-Exploit umgeht Zwei-Faktor-Authentifizierung
Die Multifaktor-Authentifizierung (MFA) gilt als Eckpfeiler der Unternehmenssicherheit – doch neue Bedrohungen setzen das System massiv unter Druck.Künstliche Intelligenz, kritische API-Lücken und verschärfte Regularien verändern die Sicherheitslandschaft grundlegend. Während MFA weiterhin die meisten automatisierten Angriffe abwehrt, zeigen aktuelle Vorfälle: Auch…

Passkey-Revolution: Nintendo und Microsoft beenden Passwort-Ära
Gleich zwei Branchengrößen haben diese Woche ihre Sicherheitssysteme umgestellt: Nintendo führt Passkeys für Spieler-Konten ein, während Microsoft den Master-Passwort-Schutz im Edge-Browser beendet. Der Trend zur gerätegebundenen Authentifizierung gewinnt damit deutlich an Fahrt. Nintendo: Fingerabdruck statt Passwort Nintendo veröffentlichte am heutigen…

Passwörter-Ende: Microsoft und Keeper setzen auf Passkeys
Branchenführer und Sicherheitsexperten setzen zunehmend auf biometrische Authentifizierung und hardwaregebundene Sicherheitslösungen. Der Grund: Automatisierte Angriffe und interne Konfigurationsfehler setzen traditionelle Passwortverwaltungssysteme massiv unter Druck. Biometrie und Passkeys im Vormarsch Keeper Security hat biometrische Login-Funktionen auf Basis von FIDO2- und WebAuthn-Passkeys…

Salesforce: Passkey-Pflicht für alle Nutzer ab Juli 2026
Salesforce führt ab Juli 2026 eine schrittweise Pflicht zur phishing-resistenten Zwei-Faktor-Authentifizierung ein. Betroffen sind zunächst Administratoren, später alle Nutzer.Der Cloud-Riese reagiert damit auf die zunehmende Bedrohung durch Identitätsdiebstahl. Während herkömmliche Zahlen-Codes immer häufiger von Hackern umgangen werden, setzt Salesforce künftig…
