Netzpalaver
  • Cloud
  • Sicherheit
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Impressum
  • Datenschutz
Donnerstag, Oktober 8, 2026
  • Partnerzone
  • Media
  • Ansprechpartner
  • Impressum
  • Datenschutz
Netzpalaver
Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur
Netzpalaver
  • AI
  • Cloud
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Cybersecurity
HomeSicherheit

Thycotic zum Welt-Passwort-Tag 2020

7. Mai 2020
Joseph Carson, Chief Security Scientist bei Thycotic

Die Bedeutung einer effektiven und sicheren Passwortverwaltung wurde durch die Corona-Krise und den damit verbundenen drastischen (und meist unorganisierten) Anstieg von remote-arbeitenden Mitarbeitern wieder einmal deutlich. Auch der Welt-Passwort-Tag, der seit 2013 jeden ersten Donnerstag im Mai begangen wird, rückt das Thema Passwortsicherheit in den Vordergrund und gibt Raum, das eigene Passwortmanagement zu überdenken. Ein Kommentar von Joseph Carson, Chief Security Scientist bei Thycotic:

„Der Welt-Passwort-Tag ist eine gute Gelegenheit, die unternehmenseigene Passwort-Hygiene wieder einmal zu überprüfen und mit den allerneuesten Security-Best-Practices abzugleichen. Dabei empfehle ich Unternehmen in diesem Jahr, vor allem das Thema Multi-Faktor-Authentifizierung in den Mittelpunkt zu stellen. Es gilt also zu überprüfen, ob Zugriffe auf Konten, Accounts oder Anwendungen allein durch ein Passwort gesichert sind, oder zusätzlich auch andere Sicherheitskontrollen erfordern. Aus eigener Erfahrung weiß ich, dass in vielen Unternehmen Passwörter die einzige Sicherheitsbarriere sind, die den Zugriff auf sensible Daten und Informationen verhindern und Angreifer damit leichtes Spiel haben. Verschärfend kommt hinzu, dass 20 Prozent der heute eingesetzten Passwörter bekannte Phrasen oder Zahlenreihen sind, die längst in den Passwortlisten der Hacker zu finden sind, so dass es einen wirklich nicht verwundern, wie schnell Cyberkriminelle den Großteil unserer Passwörter heute knacken können.

Hinzu kommt, dass ein und dasselbe Kennwort wiederholt für verschiedene Arten von Konten verwendet wird, z. B. für die Salesforce-Anmeldung im Unternehmen, aber auch den Login bei Facebook oder der Bank. Viele Menschen halten seit Jahrzehnten an ihren Lieblingspasswörtern fest. Damit setzen sie sich aber massiv dem Risiko von Identitätsdiebstahl, Ransomware, Konto-Kompromittierungen und Malware-Infizierungen aus.

Erhöhen Sie Ihre Passwortsicherheit, indem Sie

  • beginnen, anstatt kurzer Wörter Passphrasen zu verwenden, um sicherzustellen, dass Ihr Passwort lang und komplex genug ist.
  • Auch wenn es unterschiedliche Meinungen über das regelmäßige Abändern von Kennwörtern gibt, ist meine Empfehlung dennoch: Ihr Passwort sollte nicht älter als ein Jahr sein. Warten Sie nicht, bis Sie über einen Datenverletzung informiert werden, denn zum Zeitpunkt der Benachrichtigung, hatte ein Cyberkrimineller in der Regel schon mehr als zweihundert Tage lang Zugriff auf Ihr Passwort.
  • Wenn Sie Ihre Passwörter ändern, tun Sie das ausschließlich von einem sicheren nicht-öffentlichen Netzwerk!“

#Thycotic

Tags:CybercrimeCybersecurityInfosecIT-SicherheitITSECPAMPasswortPasswort-HygienePasswortmanagementPrivileged-Access-ManagementPrivileged-Account-ManagementThycoticWelt-Passwort-Tag
Share on FacebookShare on TwitterShare on PinterestShare on LinkedIn Share on TumblrShare on Email
Ralf Ladner7. Mai 2020

Weitere interessante Beiträge

Angebliche Premium-Smartphones entpuppen sich als Malware-infizierte Niedrigpreisangebote

Interview mit Seppmail – Menschliche Schwächen bei der E-Mail-Sicherheit

Guter Code reicht auch im agentischen Zeitalter nicht

NIS2, Grundschutz++ und steuerbares ISMS im Fokus

Clockwork.io erhält 31 Millionen US-Dollar für ausfallsichere KI-Infrastrukturen

Okta startet die Blueprint-Alliance

load more

Neueste Beiträge

  • Angebliche Premium-Smartphones entpuppen sich als Malware-infizierte Niedrigpreisangebote
  • Interview mit Seppmail – Menschliche Schwächen bei der E-Mail-Sicherheit
  • Guter Code reicht auch im agentischen Zeitalter nicht
  • NIS2, Grundschutz++ und steuerbares ISMS im Fokus
  • Vertiv ernennt Michael Resha zum Leiter des Bereichs „Global Manufacturing and Operational Excellence“

Pinterest

Über 1000 Infografiken

Backgrounder zu Cybercrime

Wissenswertes zu Blockchain

Die interessantesten und größten Videowalls

Wissenswertes zu Social-Media

Just for fun

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Coreview
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

Partner von Netzpalaver

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Coreview
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

 

Contact

Ralf Ladner

MS-Teams: ralf.ladner@comcala.com

Mobile: 0152/37398343

Whatsapp: 0152/37398343

E-Mail: ralf.ladner@netzpalaver.de

LinkedIn: Ralf Ladner

 

Youtube - Shorts
Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus  Die Forscher von Check Point Exposure Management haben Tausende gefälschter Support-Konten aufgedeckt und täglich kommen Hunderte neu hinzu. Sie zielen auf frustrierte Kunden ab, die sich über einen verspäteten Flug, verlorenes Gepäck oder eine fehlende Rückerstattung beim Kundensupport beschweren. Oft findet dies inzwischen auch über Social-Media-Kanäle statt. Mit ihrer Beschwerde werden sie zu leichter Beute für Cyberkriminelle, denn die beobachten genau diese Unterhaltungen.#Betrug #Cybersecurity #Cybersicherheit #Identität Info: ehr dazu auf Netzpalaver: https://netzpalaver.de/2026/09/18/betrueger-beobachten-beschwerden-ueber-fluggesellschaften-und-geben-sich-als-kundensupport-aus/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Betrüger nutzen Beschwerden über Fluggesellschaften
Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten „ResetNightmare“ und „KerberLoss“ nutzen Schwächen von Identitätssystemen in der Interpretation von Benutzer- und Dienstnamen aus, wodurch Angreifer möglicherweise Dienste stören, die Authentifizierung untergraben oder sich als privilegierte Benutzer ausgeben können. Der Experte für identitätsbasierte Cyber-Resilienz und Krisenbewältigung, Semperis, gab bekannt, dass Shai Laron, Sicherheitsforscher bei Semperis, zwei kritische Sicherheitslücken in Active-Directory entdeckt hat, die Angreifern einen Einstiegspunkt für die vollständige Kompromittierung einer Domäne bieten könnten, wodurch sie sich lateral ausbreiten, Persistenz etablieren, die Authentifizierung untergraben, kritische Dienste stören, sensible Daten stehlen und möglicherweise Ransomware im gesamten Unternehmen verbreiten könnten.#ActiveDirectory #Cybersecurity #Schwachstelle @SemperisInfo: Megr Detaisl auf Netzpalaver: https://netzpalaver.de/2026/08/26/kritische-schwachstellen-zur-ausweitung-von-active-directory-rechten/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten
Wie das „Bulletproof“-Kit Secure-E-Mail-Gateways und Multi-Factor-Authentification umgehen kann  Die Sicherheitsforscher des KnowBe4 Threat Labs haben eine aktive Phishing-Infrastruktur untersucht, die gezielt eine Schwachstelle klassischer E-Mail-Sicherheitsmechanismen ausnutzt. Das von den Angreifern selbst als „Bulletproof“ bezeichnete Redirector-Kit versteckt die eigentliche Phishing-Infrastruktur hinter kompromittierten, legitimen Websites. Dadurch können schädliche Links Secure-E-Mail-Gateways und klassische URL-Reputationsprüfungen umgehen.#Bulletproof #Cybersecurity #EMailSicherheit @KnowBe4Mehr dazu auf Netzpalaver: https://netzpalaver.de/2026/08/19/wie-das-bulletproof-kit-secure-e-mail-gateways-und-multi-factor-authentification-umgehen-kann/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Bulletproof-Kit umgeht Secure-E-Mail-Gateways und Multi-Factor-Authentification
Abonnieren

Netzpalaver-Podcasts

  • Interview mit VATM und Gasline - Die neue Bundesregierung muss die Digitalisierung vorantreiben
  • Interview mit Solarwinds - Künstliche Intelligenz - Open-Source versus kommerziell
  • Interview mit Cybershield - Schutz vor Angriffen auf die Operational-Technology
  • Interview mit Extreme Networks - Wie lässt sich die Netzwerk-Komplexität in den Griff bekommen?
  • Interview mit IBM - Was ist der Unterschied zwischen Monitoring und Observability?

Paessler-Podcast

The Monitoring Experts Podcast - Monitoring insights, deep dives, use cases, and best practices.

Tag Cloud

AI Anwendung Cloud Datacenter Events Fachartikel Galerie Highlight Infrastruktur Interna just for fun Kolumne Netzpalaver Agenda Palaver Sicherheit Studie Telekommunikation Video Whitepaper Zitat

Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur

Das IT- und Social-Media-Portal

© Copyright 2020 Netzpalaver

  • Impressum
  • Datenschutz
  • Ansprechpartner
  • AGBs