#Schwachstellen schlagen #Passwörter:

Verizons "Data Breach Investigations Report 2026" (Auswertung von 22.000+ Datenpannen in 145 Ländern) zeigt: Softwareschwachstellen sind mit 31% der häufigste initiale Angriffsvektor, gestohlene Zugangsdaten liegen nur noch bei 13%.

Die mediane (!) Behebungszeit stieg auf 43 Tage, nur 26 Prozent kritischer #CISA-Schwachstellen wurden vollständig gepatcht, bei gleichzeitig 50% mehr offenen Lücken als im Vorjahr:

https://www.techzine.eu/news/security/141486/vulnerabilities-are-the-number-one-cause-of-data-breaches-for-the-first-time/ #Cybersecurity #KI

Vulnerabilities are the number one cause of data breaches for the first time

For the first time in 19 years, exploiting vulnerabilities has become the primary entry point for data breaches, surpassing stolen login credentials. This

Techzine Global

Jeder neunte Onliner von Cyberkriminalität betroffen

Phishing, Betrug, fremde Zugriffe: Die meisten Opfer zahlen drauf – und vertrauen Onlinediensten weniger. Viele glauben, ihnen könne nichts passieren.

https://www.heise.de/news/Jeder-neunte-Onliner-von-Cyberkriminalitaet-betroffen-11288958.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #Datenschutz #Internet #IT #Passwörter #Phishing #Security #news

BSI-Studie: Hohe Betroffenheitsquote bei Cyberkriminalität

Phishing, Betrug, fremde Zugriffe: Die meisten Opfer zahlen drauf – und vertrauen Onlinediensten weniger. Viele glauben, ihnen könne nichts passieren.

heise online

Was genau ist ein Passkey?

Ein Passkey ist eine moderne und deutlich sicherere Alternative zum klassischen Passwort.

Anstatt sich komplizierte Passwörter merken zu müssen, meldet man sich einfach mit dem eigenen Gerät an – zum Beispiel per Fingerabdruck, Gesichtserkennung oder Geräte-PIN.

Der Passkey wird dabei sicher auf Ihrem Smartphone, Passwort-Manager oder Computer gespeichert.

Wie funktioniert das?

Vereinfacht gesagt bekommt jede Website zwei digitale Schlüssel:

Einen öffentlichen Schlüssel, den die Website speichert

Einen privaten Schlüssel, der nur auf Ihrem Gerät bleibt

Der private Schlüssel verlässt Ihr Gerät niemals.

[…]

#1password #ActivityPubPlugin #authentifizierung #bitwarden #blog #datenschutz #FediBlog #keepass #keepassdx #keepassxc #login #passkey #passkeys #passwort #passwörter #phishingschutz #sicherheit #wordpressBlog #WordPressFederation

Link zum kompletten Beitrag: https://mapf.net/u54k

Eine moderne Grafikkarte wie die RTX 5090 knackt 60 Prozent aller #Passwörter innerhalb einer Stunde. Alte Hash-Verfahren wie MD5, die immer noch genutzt werden, sind kein Hindernis mehr. https://winfuture.de/news,158575.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
Verschlüsselte Passwörter mit moderner GPU oft in Minuten knackbar

Selbst wenn Nutzer sich besonders komplexe Passwörter aussuchen, hilft dies wenig, wenn Nutzerdatenbanken gestohlen und leicht entschlüsselt werden können. Angreifern genügt hier oft schon eine moderne Grafikkarte, um schnell Erfolge zu erzielen.

WinFuture.de

World Password Day: Passkeys, Multi-Factor Authentication, everything is better

Every first Thursday in May is World Password Day. Time to take care of better security.

https://www.heise.de/en/news/World-Password-Day-Passkeys-Multi-Factor-Authentication-everything-is-better-11251188.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Passkey #Passwörter #Security #news

World Password Day: Passkeys, Multi-Factor Authentication, everything is better

Every first Thursday in May is World Password Day. Time to take care of better security.

heise online

Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser

Jeden ersten Donnerstag im Mai ist der Welt-Passwort-Tag. Zeit, sich um bessere Sicherheit zu kümmern.

https://www.heise.de/news/Welt-Passwort-Tag-Passkeys-Mehr-Faktor-Authentifizierung-alles-ist-besser-11250220.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Passkey #Passwörter #Security #news

Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser

Jeden ersten Donnerstag im Mai ist der Welt-Passwort-Tag. Zeit, sich um bessere Sicherheit zu kümmern.

heise online
Es ist generell keine gute Idee, einem #Browser die Verwaltung der eigenen #Passwörter zu überlassen. Da machen die #Software gewordenen #Fieberträume der "Sicherheitsexperten" aus #Redmond keine Ausnahme.
https://heise.de/-11281407
Microsoft Edge: Passwörter landen als Klartext im Speicher

Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext.

heise online

Microsoft Edge: Passwords end up in memory as plaintext

The Edge password manager appears secure: encrypted storage, secured by Windows Hello. But plaintext is stored in memory.

https://www.heise.de/en/news/Microsoft-Edge-Passwords-end-up-in-memory-as-plaintext-11281576.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #MicrosoftEdge #Passwörter #Security #news

Microsoft Edge: Passwords end up in memory as plaintext

The Edge password manager appears secure: encrypted storage, secured by Windows Hello. But plaintext is stored in memory.

heise online

Microsoft Edge: Passwörter landen als Klartext im Speicher

Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext.

https://www.heise.de/news/Microsoft-Edge-Passwoerter-landen-als-Klartext-im-Speicher-11281407.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #MicrosoftEdge #Passwörter #Security #news

Microsoft Edge: Passwörter landen als Klartext im Speicher

Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext.

heise online