Kategorie: Cyber Crime

Das Ende von SMS- und Anruf-MFA in Microsoft 365: Warum Admins jetzt handeln müssen

Das Ende von SMS- und Anruf-MFA in Microsoft 365: Warum Admins jetzt handeln müssen

Microsoft schafft SMS- und Anruf-MFA in Entra ID ab. Ab September 2026 sind Passkeys Standard, ab Februar 2027 fällt Microsoft-eigenes SMS/Voice ganz weg. Was das für euren Tenant bedeutet und wie ihr ohne teure Hardware umsteigt.

Weiterlesen
Warnung des Auswärtigen Amtes: Nordkoreanische IT-Fachkräfte als Insider-Bedrohung

Warnung des Auswärtigen Amtes: Nordkoreanische IT-Fachkräfte als Insider-Bedrohung

Nordkoreanische IT-Fachkräfte: Das Auswärtige Amt warnt Unternehmen. So erkennt ihr die Masche, schützt eure Systeme und bleibt bei der Einstellung rechtssicher.

Weiterlesen
Credential Stuffing

Credential Stuffing

Milliarden gestohlener Zugangsdaten kursieren im Darknet, frei zugänglich und oft kostenlos. Credential Stuffing nutzt genau diese Datensätze: Angreifer testen automatisiert riesige Mengen an Benutzername-Passwort-Kombinationen gegen beliebige Webdienste. Das Kalkül ist einfach: Wer sein Passwort wiederverwendet, wird zum Opfer. Und das betrifft nach wie vor einen Großteil aller Nutzerinnen und Nutzer. In diesem Beitrag erklären wir, wie Credential Stuffing funktioniert, warum es so gefährlich ist und welche Maßnahmen wirklich schützen.

Weiterlesen
SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

Kategorie ISMS & Compliance Thema SOC 1, SOC 2 & SOC 3 Zielgruppe Dienstleister & IT-Verantwortliche Lesezeit ca. 6 Minuten Irgendwann kommt die Mail vom Enterprise-Kunden: „Bitte schickt uns euren SOC-Report.“ Und dann beginnt das Rätselraten. SOC 1, SOC 2 oder SOC 3? Type 1 oder Type 2? Wer sich zum ersten Mal damit beschäftigt,

Weiterlesen