Technologische Neuigkeiten, Bewertungen und Tipps!
  • Home
  • Apps
  • Spiele
  • Smartphone
  • Gadgets

Technologische Neuigkeiten, Bewertungen und Tipps!

  • Home
  • Apps
  • Spiele
  • Smartphone
  • Gadgets

1,2 Millionen Microsoft-Konten gehackt, "gleicher" Fehler

by admin3739 03/31/2020

Die Bedeutung der Entwicklung geeigneter Sicherheitsmaßnahmen zum Schutz Ihrer Online-Konten hat im Laufe der Zeit zugenommen. Hierbei spielen Technologien wie die Zwei-Faktor-Authentifizierung eine wichtige Rolle.

  

Trotz der verschiedenen Warnungen, die von Zeit zu Zeit ausgegeben werden, durchdringt unsere ignorante Haltung nur unsere Berechnungen. Microsoft-Mitarbeiter, die auf der RSA-Konferenz sprachen, stellten fest, dass ungefähr 99,9% aller von ihnen entdeckten kompromittierten Konten keine MFA-Authentifizierungsmethoden hatten.

In der Regel hat Microsoft monatlich über eine Milliarde aktive Benutzer und bearbeitet täglich über 30 Millionen Anmeldeanfragen. Hier liegt der Prozentsatz der Konten, die jeden Monat gehackt werden, bei etwa 0,5%. Für Januar 2020 sind es 1,2 Millionen.

Beamte gaben außerdem bekannt, dass nur 11% aller Unternehmensbenutzer im Januar mindestens einmal die MFA-Mehrfamilienmethode verwendeten. Sie stellen fest, dass durch die ständige Verwendung von MFA viele, wenn nicht alle dieser 1,2 Millionen Konten eingespart worden wären.

Hier verwenden Angreifer am häufigsten Methoden, um das Kennwort zu sprühen und das Kennwort neu zu starten. Beim Sprühen von Kennwörtern versucht der Angreifer, mehrere Benutzerkonten mithilfe einer Reihe häufig verwendeter Kennwörter zu erzwingen. Für die Kennwortmigration verwendet der Hacker die Anmeldeinformationen eines Benutzers, der bei anderen Diensten kompromittiert wurde.

Obwohl dies eine schlechte Praxis ist, verwenden viele Menschen häufig dasselbe Kennwort an mehreren Stellen und erhöhen so die Wahrscheinlichkeit, dass sie kompromittiert werden.

Bei der Nicht-Neuheitsauthentifizierung wird die Multi-Faktor-Authentifizierung erstellt, indem mehrere Ebenen von Anmeldeinformationen hinzugefügt werden, um den Zugriff auf ein Online-Konto oder eine andere Ressource zu ermöglichen. Die Hauptanwendung kann die OTP-basierte Authentifizierung per SMS sein. Fortgeschrittenere Lösungen stellen jedoch hardwarebasierte Sicherheitscodes bereit. Technologieunternehmen möchten sich auch ohne Passwort mit Technologien wie WebAuthn anmelden.

Beamte gaben außerdem bekannt, dass Angreifer hauptsächlich auf ältere Authentifizierungsprotokolle wie POP und SMTP abzielen, da sie die MFA-Methode nicht unterstützen. Außerdem ist es eine entmutigende Aufgabe, diese veralteten Protokolle von Unternehmenssystemen zu entfernen.

Die Konzessionen für Mieter, die ihre alten Authentifizierungsprotokolle deaktiviert haben, sind um 67% gesunken. Daher empfiehlt Microsoft, die Legacy-Authentifizierung der Vergangenheit anzugehören.

Über ZDNet

Microsoftquot selbst zitiert HackedMillionaire und Error

Share
Tweet
Pin
0 Shares
FehlergehacktMicrosoftKontenMillionenquotgleicherquot

Recent Posts

  • Infinix Hot 9 und 9 Pro mit Locher-Display und Quad-Kamera-Start: Preis, Spezifikation

    05/31/2020
  • Das Redmi 1A-Display mit einer Bildwiederholfrequenz von 60 Hz wurde für 689 RMB angekündigt

    05/31/2020
  • PowerBeats Pro: Anscheinend kommt eine neue Farbe

    05/31/2020
  • Asus ROG Strix G17 G712LW, ein spektakulärer Gaming-Laptop

    05/31/2020
  • Wie man heute Abend ein Foto von einem Supermondmond oder einem Wurmmond macht

    05/26/2020
| Kontakt | Datenschutzerklärung

@2019 - Technologische Neuigkeiten, Bewertungen und Tipps!

Diese Website verwendet Cookies, um Ihre Erfahrung zu verbessern. Wir gehen davon aus, dass Sie damit einverstanden sind, aber Sie können sich abmelden, wenn Sie dies wünschen.

Im Falle des Verkaufs Ihrer persönlichen Daten können Sie sich über den Link abmelden Verkaufen Sie meine persönlichen Daten nicht

Akzeptieren Stornieren Cookie Settings
  • About Cookies

    About Cookies

    Cookies sind kleine Textdateien, die von Websites verwendet werden können, um die Benutzererfahrung effizienter zu gestalten. Das Gesetz besagt, dass wir Cookies auf Ihrem Gerät speichern können, wenn diese für den Betrieb dieser Website unbedingt erforderlich sind. Für alle anderen Arten von Cookies benötigen wir Ihre Erlaubnis. Diese Seite verwendet verschiedene Arten von Cookies. Einige Cookies werden von Diensten Dritter gesetzt, die auf unseren Seiten erscheinen.
  • Necessary

    Necessary

    Always Active
    Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.
    Name Domain Purpose Expiry Type
    wpl_user_preference secinfinity.net WP GDPR Cookie Consent Preferences 1 year HTTP
    YSC youtube.com YouTube session cookie. Session HTTP
    PHPSESSID parentesis.com PHP generic session cookie. Session HTTP
  • Marketing

    Marketing

    Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
    Name Domain Purpose Expiry Type
    ljt_reader lijit.com Lijit advertising platform cookie. 1 year HTTP
    VISITOR_INFO1_LIVE youtube.com YouTube cookie. Session HTTP
    GPS youtube.com Google advertising domain Session HTTP
  • Analytics

    Analytics

    Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
    Name Domain Purpose Expiry Type
    uid tynt.com Generic AddThis tracking cookie. 1 year HTTP
    _ga secinfinity.net Google Universal Analytics long-time unique user tracking identifier. 2 years HTTP
    _gid secinfinity.net Google Universal Analytics short-time unique user tracking identifier. 1 day HTTP
    tfw_exp twitter.com Twitter tracking cookie 1 day HTTP
    IDE doubleclick.net Google advertising cookie used for user tracking and ad targeting purposes. 1 day HTTP
    pid parentesis.com Twitter platform user tracking cookie. 6 months HTTP
    _cc_dc crwdcntrl.net Lotame tracking cookie. 6 months HTTP
    _cc_id crwdcntrl.net Lotame tracking cookie. 6 months HTTP
    _cc_cc crwdcntrl.net Lotame tracking cookie. 6 months HTTP
    _cc_aud crwdcntrl.net Lotame tracking cookie. 6 months HTTP
  • Preferences

    Preferences

    Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
  • Unclassified

    Unclassified

    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    Name Domain Purpose Expiry Type
    CountUid histats.com --- 1 year ---
    __cfduid secinfinity.net Generic CloudFlare functional cookie. 1 year HTTP
    HstCfa4342786 secinfinity.net --- 1 year ---
    HstCmu4342786 secinfinity.net --- 1 year ---
    HstCnv4342786 secinfinity.net --- 1 year ---
    HstCns4342786 secinfinity.net --- 1 year ---
    m dtscout.com --- Session ---
    df dtscout.com --- 3 months ---
    l dtscout.com --- 3 months ---
    __dtsu secinfinity.net --- 3 months ---
    __stid sharethis.com --- 1 year ---
    _gat_gtag_UA_113932176_25 secinfinity.net --- Session ---
    b dtscout.com --- Session ---
    GED_PLAYLIST_ACTIVITY secinfinity.net --- 51 years ---
    HstCla4342786 secinfinity.net --- 1 year ---
    HstPn4342786 secinfinity.net --- 1 year ---
    HstPt4342786 secinfinity.net --- 1 year ---
    st dtscout.com --- Session ---
    pids tynt.com --- 3 months ---
    X-Mapping-fjhppofk parentesis.com --- 51 years ---
    ab agkn.com --- 1 year ---
Cookie Settings

Do you really wish to opt-out?