“Dadada” und “Yourefired”: die Passwort-Fails der Mächtigen

“Dadada” und “Yourefired”: die Passwort-Fails der Mächtigen Man kann es kaum glauben, aber US-Präsident Donald Trump soll jahrelang das Passwort “Yourefired” für verschiedene Social-Media-Accounts genutzt haben. Jedenfalls behauptet das ein Sicherheitsforscher-Trio, das im Jahr 2016 eine “entwischte” Linkedin-Datenbank aufspüren konnte. Darin soll sich auch die Info über Trumps Passwort versteckt haben. Auch Mark Zuckerberg mit großen […]

Dashlane kündigt neues Dashboard an

Dashlane kündigt neues Dashboard an Der Passwort-Management-Provider Dashlane hat kürzlich angekündigt, der beliebten Software ein neues Dashboard zu spendieren. Die Neuerungen richten sich vor allem an Unternehmen. Aktuell verwenden über 20.000 Unternehmen weltweit den Dashlane Passwort-Manager (Zahlen von Dashlane). Quelle: https://blog.dashlane.com/reporting-dashboard/ Password Health Score im Dashlane Dashboard Dashlane kündigt ein “einzigartiges Berichts-Dashboard” als “Branchenneuheit” an. […]

KeePass Update 2.46 verfügbar

KeePass Update 2.46 verfügbar Die Entwickler des beliebten KeePass Password Managers, einer kostenlosen Open Source Lösung, haben am 10. September 2020 die neueste Version 2.46 veröffentlicht. Wer das Update installieren möchte, kann sich dieses auf der offiziellen KeePass Website herunterladen. KeePass: Was ist neu? Neben den üblichen Bugfixes enthält das Update eine Reihe von Neuerungen. […]

Dropbox-Passwords: Dropbox startet mit eigenem Passwort-Manager durch

Dropbox-Passwords: Dropbox startet mit eigenem Passwort-Manager durch Neben dem Google Drive und Microsoft Onedrive gehört Dropbox zu den beliebtesten Cloud-Speichern der Welt. Doch damit will sich der 2007 gegründete File-Hosting Dienst nicht begnügen. Dropbox Passwords Dropbox bietet ab sofort auch einen Passwort-Manager an und will damit den Browser-internen “Tresoren” von Firefox und Edge, dem Google […]

Passwort-Manager: On-Premise oder Cloud-Lösung?

Im privaten Bereich reicht es häufig, sichere Passwörter im Browser-Schlüsselbund zu speichern. Auch kostenlose Cloud-Passwort-Manager als Alternative zum Browser-Schlüsselbund bieten in der Regel einen guten Schutz für private User. In Betrieben und Behörden sieht es anders aus: Datenschutzrechtliche Vorgaben gemäß DSGVO sowie die eigenen Ansprüche an die Datensicherheit stellen hohe Anforderungen an die Passwortverwaltung und […]

Passwortfreie Anmeldung mit FIDO2: Kennwörter bald überflüssig?

Viele Online Dienste bieten ihren Usern die Möglichkeit, sich mit ihrem Google- oder Facebook-Account anzumelden. Allerdings begibt man sich mit dieser sogenannten  Single-Sign-on-Technik mehr oder weniger in eine einseitige Abhängigkeit. Die möglicherweise bessere Alternative zum Passwort ist FIDO. Die Abkürzung steht für Fast IDentity Online und ist ein Projekt von Firmen wie Google, Microsoft, Facebook, […]

Zwei-Faktor-Authentifizierung (2FA): Was genau ist das?

Überall liest man von der sog. Zwei-Faktor-Authentifizierung, abgekürzt mit “2FA”. Aber was genau ist das und wie nutzt man die 2FA, um Benutzerkonten vor Hackerangriffen zu sichern? Wir klären auf.  2FA: Doppelter Schutz für Accounts Aktiviert man eine Zwei-Faktor-Authentifizierung, so wird ein zweiter “Schlüssel” notwendig, um Zugang zu einem Benutzerkonto – z. B. zu Social-Media-Plattformen […]

Die besten 2FA-Apps 2020

Um auf Nummer sicher zu gehen, empfehlen IT-Sicherheitsexperten unbedingt, die eine Zwei-Faktor-Authentifizierung zu nutzen. Neben dem – hoffentlich sicheren – Passwort oder aber einer Passphrase, wird dabei ein zweiter “Schlüssel” abgefragt, bevor einem der Zugang zu einem Benutzerkonto gewährt wird. Häufig ist dies eine SMS-TAN. Während Banken in der Regel eigene 2FA-Systeme (chipTAN, photoTAN, BestSign […]

Neue Empfehlung des BSI: Passwörter nicht mehr ständig ändern

passwort-wechsel

Im Jahre 2003 verfasste ein gewisser Bill Burr, seines Zeichens Mitarbeiter des National Institute of Standards and Technology (NIST) den sog. „NIST Special Publication 800 – 63. Appendix A“. Die darin für US-Behörden empfohlenen Sicherheitsstandards fanden weltweiten Anklang und so übernahm auch das BSI (Bundesamt für Sicherheit in der Informationstechnik) einige der “Vorgaben”. Eine davon: Passwörter sollten […]

Social-Engineering: Die Schwachstelle “Mensch” in Unternehmen

social-engineering

Gehackt werden Unternehmen (und Privatleute) durch Trojaner oder andere Schadprogramme. Durch entsprechende Sicherheitsvorkehrungen wie Firewalls sowie eine korrekte Konfiguration von Netzwerkgeräten lassen sich digitale Sicherheitslücken weitgehend schließen – so jedenfalls die vorherrschende Meinung. Was allerdings häufig außer Acht gelassen wird, ist die Schwachstelle Mensch. Social-Engineering in Unternehmen Beim Social-Engineering (auch: “Social-Hacking”) versuchen “ Hacker” durch […]

Keylogging: Was ist das und wie schützt man sich?

Keylogging

Die Anzahl an Cyberattacken nimmt Jahr für Jahr zu. Häufig im Einsatz, um unbefugt an Zugangsdaten zu gelangen: Keylogger. Wir verraten Ihnen, was ein Keylogger ist und wie Sie sich bzw. Ihr Unternehmen effektiv vor entsprechenden Hacker-Attacken schützen. Was ist ein Keylogger? Einfach ausgedrückt handelt es sich bei einem Keylogger um eine Soft- oder Hardware, […]

DSGVO: Die Basics im Überblick

Datenschutz_DSGVO_Passwortmanager

Seit dem 25.05.2018 gilt die DSGVO: Haben Sie bereits alle relevanten Maßnahmen umgesetzt? Wenn nicht, möchten wir Sie an dieser Stelle noch einmal mit übersichtlich aufbereiteten Informationen über die Grundlagen der Europäischen Datenschutz-Grundverordnung informieren. Was ist die DSGVO? DSGVO ist die Abkürzung für Datenschutz-Grundverordnung. Mit dieser seit 25.05.2018 im Europäischen Wirtschaftsraum (EWS) anzuwendenen Verordnung hat […]

Passwortvergabe- und Verwaltung gemäß DSGVO

Datendiebstahl-passwortvergabe-sicher-gestalten

Seit dem 25.05.2018 muss die Datenschutz-Grundverordnung (DSGVO) in der EU / dem Europäischen Wirtschaftsraum (EWS) umgesetzt werden. Während manche bereits zuvor durch das Bundesdatenschutzgesetz definierte Pflichten lediglich verschärft wurden, kamen auch neue Pflichten für private und öffentliche Datenverarbeiter hinzu. Dies betrifft im weitesten Sinne auch die Vergabe und Verwaltung von Passwörtern. DSGVO und Passwörter Passwörter […]

Braucht mein Unternehmen einen Datenschutzbeauftragten?

Externer-Datenschutzberauftragter-passwortschutz

Mit der Neufassung des Bundesdatenschutzgesetzes und des Inkrafttretens der DSGVO (Datenschutz-Grundverordnung) werden Betriebe in puncto Datenschutz noch stärker in die Pflicht genommen. So regeln BDSG-neu und DSGVO zum einen wann ein Datenschutzbeauftragter zu bestellen ist und zum anderen, welche Aufgaben die Person (natürliche Person oder externes Unternehmen) zu erfüllen hat. Datenschutzbeauftragter: Wann ist er / […]

Sichere Passwortverwaltung in Unternehmen

It_sicherheit_in-unternehmen_mit_passwortmanager

IT-Security: Sichere Passwortverwaltung in Unternehmen Sowohl im privaten, vor allem jedoch im geschäftlichen Bereich spielt das Thema Datenschutz eine entscheidende Rolle. Zugangsdaten für Cloud-Dienste, Datenbanken oder Online-Services sollten deshalb sicher verwaltet werden. Wir verraten Ihnen, was ein Passwort-Manager für Unternehmen können muss. Sie wünschen eine kostenlose Beratung durch unsere Experten? Gerne unterstützen wir Sie bei […]

Wie Sie ein sicheres Passwort erstellen

Passwortmanager-Sicheres-Passwort-erstellen-

Über Brute-Force-Angriffe und andere Hacker-Methoden zum Knacken von Passwörtern macht man sich als Otto-Normalbürger gemeinhin nicht so viele Gedanken. Erst wenn mal wieder Daten von Prominenten oder Politikern geleaked wurden, beginnt man die eigene Passwortsicherheit zu hinterfragen. Dabei ist Identitätsdiebstahl ein Problem, das besonders Leute betrifft, die nicht in der Öffentlichkeit stehen. Personen des öffentlichen […]

Henrik van Bergen
IT-Security-Consultant

Kostenlose Erstberatung

Den Datenschutz habe ich gelesen und akzeptiert.