10 Milliarden Passwörter sind durchgesickert. Warum es keine Rolle spielt, wenn Sie die Sicherheit richtig handhaben
Eine weitere Woche, ein weiteres Passwort-Dump. Diesmal ist es RockYou2024, eine Klartextdatei mit fast 10 Milliarden Passwörtern, die aus Tausenden von Sicherheitsverstößen aus den letzten zwei Jahrzehnten zusammengetragen wurden. Es wird als das größte Leck seiner Art bezeichnet.
Das klingt dramatisch, aber wir sollten es nicht übertreiben. Wenn Sie den Zugang richtig absichern, ist das eigentlich egal.
Es handelt sich nicht um einen neuen Verstoß gegen die Live-Systeme. Es ist ein Aufguss. Groß, ja, aber voller Anmeldeinformationen, auf die Angreifer schon seit Jahren Zugriff haben. Das bedeutet nicht, dass es harmlos ist - Credential Stuffing und Brute-Force-Angriffe sind nach wie vor üblich - aber es bedeutet, dass es vorhersehbar ist. Und vorhersehbare Bedrohungen können abgewehrt werden.
Wenn Sie eine Multi-Faktor-Authentifizierung durchgesetzt haben, insbesondere für Systeme mit Internetanschluss, verliert eine Liste wie RockYou2024 ihren Biss. Passwörter allein reichen schon lange nicht mehr aus. Der richtige zweite Faktor - im Idealfall phishing-resistent - macht selbst die umfangreichste Passwortliste irrelevant.
Bei Ontinue arbeiten wir mit Unternehmen zusammen, um genau diese Schwachstelle zu stärken. Im Rahmen unseres SPI-Programms konzentrieren wir uns auf Security Posture Improvement, einen strukturierten Ansatz zur Härtung von Umgebungen gegen bekannte Bedrohungen. Dazu gehört die Identifizierung von Stellen, an denen MFA nicht durchgesetzt wird, an denen veraltete Anwendungen ein Risiko darstellen und an denen Angreifer möglicherweise heimlich offene Anmeldedaten testen.
Der Wert von SPI liegt darin, dass Bedrohungen wie RockYou2024 keinen Alarm auslösen, weil die richtigen Abwehrmaßnahmen bereits vorhanden sind. Und wenn das nicht der Fall ist, hilft SPI, die Lücken schnell zu schließen, bevor sie ausgenutzt werden.
Passwortlecks werden nicht verschwinden. Aber sie müssen nicht von Bedeutung sein - wenn Sie sie bereits überflüssig gemacht haben.


