Tagarchive: MFA


5 Strategien gegen Ransomware

Manchmal bewahrt Ransomware Temposünder vor Bußgeldzahlungen, weil die zuständige Behörde nicht auf ihre Daten zugreifen kann wie jüngst im Landkreis Ludwigslust-Parchim, aber wenn wie 2021 im Landkreis Anhalt-Bitterfeld gar nichts mehr geht, hat niemand Grund ...

Bedrohungsakteure nutzen Multifaktor-Authentifizierung als Einfallstor bei neuer Social-Engineering-Methode

Angreifer versenden Spam-Mails mit Aufforderungen zur Multifaktor-Authentifizierung (MFA), um Benutzer zu irritieren, damit sie die Anmeldung genehmigen, berichtet Ars Technica. Diese Technik wird sowohl von kriminellen als auch von staatlichen Akteuren eingesetzt. Forscher von Mandiant beobachteten, ...

Auch MFA per SMS von Box war unsicher

Die Sicherheitsforscher von Varonis haben eine Möglichkeit entdeckt, die Multi-Faktor-Authentifizierung (MFA) per SMS für Box-Konten zu umgehen. Angreifer mit gestohlenen Anmeldeinformationen konnten so das Box-Konto eines Unternehmens kompromittieren und sensible Daten exfiltrieren, ohne dabei auf ...

MFA von Box war unsicher

Das Varonis-Forschungsteam entdeckte eine Möglichkeit, MFA durch eine klassische Ein-Faktor-Authentifizierung für Box-Konten zu ersetzen, die Authentifizierungs-Apps wie Google Authenticator verwenden. Angreifer mit gestohlenen Anmeldeinformationen konnten so das Box-Konto eines Unternehmens kompromittieren und sensible Daten exfiltrieren, ...