Microsoft: 1,2 Millionen Konten im Januar kompromittiert – MFA hilft

Bei der Sicherheitskonferenz der RSA in der letzten Woche hat Microsoft interessante Zahlen zum Thema Kontenschutz zum Thema Multi-Faktor-Authentifizierung und Angriffe auf Microsoft-Konten bekannt gegeben.

So werden von den Redmondern 30 Milliarden Logins pro Tag und mehr als eine Milliarde Nutzer pro Monat verzeichnet. Davon werden im Durchschnitt 0,5% aller Konten pro Monat kompromittiert. Hört sich nicht viel an. Aber im Januar waren dies alleine 1,2 Millionen Konten.

99,9% dieser Konten hatten keine Multi-Faktor-Authentifizierung (MFA) und waren dadurch leichter angreifbar. Selbst in Unternehmen nutzen Microsoft zufolge nur 11% eine MFA. „Wir wissen, dass 60% der Benutzer Passwörter wiederverwenden. Das ist sehr häufig… Menschen verwenden ihre Unternehmenskonten in Nicht-Unternehmensumgebungen wieder“, sagte Lee Walker, Identitäts- und Sicherheitsexperte bei Microsoft.

Solche Angriffe werden in den meisten Fällen durch das sogenannte „Password Spraying“ durchgeführt. Man wählt ein einfaches Passwort aus und lässt eine Liste von Benutzernamen durchlaufen. Die zweite Variante ist ein Passwort in einem anderen Konto zu verwenden.

Walker sagte, „dass die überwiegende Mehrheit der Angriffe auf das Passwortspray- (99%) und Passwort-Wiederholungs-Angriffe (97%), die auf die Infrastruktur von Microsoft stattfinden, auf ältere Authentifizierungsprotokolle wie SMTP, IMAP, POP und andere abzielen.“ Der Grund ist, dass diese veralteten Authentifizierungsprotokolle keine MFA-Lösungen unterstützen. Egal ob Firmen oder Nutzer, den diejenigen die ältere Authentifizierungsprotokolle deaktivierten, dort ging die Anfälligkeit um 67% zurück.

Microsoft selber sagte, dass durch den Einsatz von Hardwareschlüsseln oder SMS-Nachrichten die Konten zu 99,9% gegen Hacks abgesichert waren.

via: zdnet
Microsoft: 1,2 Millionen Konten im Januar kompromittiert – MFA hilft
zurück zur Startseite

4 Kommentare zu “Microsoft: 1,2 Millionen Konten im Januar kompromittiert – MFA hilft

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder