home.social

#authentifizierung — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #authentifizierung, aggregated by home.social.

fetched live
  1. SECUSO Research @SECUSO_Research@bawü.social ·

    📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
    ✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
    📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
    📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
    👉 Mehr zu DuD: springerprofessional.de/datens
    @Aryderwood

  2. SECUSO Research @SECUSO_Research@bawü.social ·

    📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
    ✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
    📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
    📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
    👉 Mehr zu DuD: springerprofessional.de/datens
    @Aryderwood

  3. SECUSO Research @SECUSO_Research@bawü.social ·

    📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
    ✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
    📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
    📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
    👉 Mehr zu DuD: springerprofessional.de/datens
    @Aryderwood

  4. SECUSO Research @SECUSO_Research@bawü.social ·

    📄 Das #Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer, #SECUSO, wurde zur Publikation in der Zeitschrift "#Datenschutz und #Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht.
    ✅ #DMARC (Domain-based Message #Authentication, Reporting and Conformance) ist ein Verfahren, das durch die #Authentifizierung von Absender-Domains für weniger betrügerische E-Mails sorgen soll.
    📈 Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des Bundesamt für Sicherheit in der Informationstechnik (@bsi) im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt.
    📧 Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag kontaktiert. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.
    👉 Mehr zu DuD: springerprofessional.de/datens
    @Aryderwood

  5. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  6. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  7. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  8. «Wie MFA gehackt wird – und was dagegen hilft:
    Multi-Faktor-Authentifizierung (MFA) ist inzwischen gesetzt. Damit sie effektiv schützt, muss sie aber auch richtig umgesetzt werden.»

    In meinem weiteren Umfeld sind einige davon schon überfordert und haben anscheinend nichts zu verbergen da sie für Hacker "unbedeutend" sind. Doch haben sie dann mal ein Online- / IT-Probleme, ja dann verlangen sie sofort eine Lösung.

    🔐 computerwoche.de/article/28047

    #mfa #login #authentifizierung #hacking #itsicherheit

  9. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  10. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  11. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  12. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  13. Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷

    "Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
    golem.de/news/viraler-trend-in

    #Golem #ITSecurity #BMS

  14. Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷

    "Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
    golem.de/news/viraler-trend-in

    #Golem #ITSecurity #BMS

  15. Das "S" in #IoT steht bekanntlich für #Security und dass ein Batterie-Management-System mit #Bluetooth-Zugang ohne #Authentifizierung keine gute Idee ist, konnte nun wirklich niemand ahnen... 🤷

    "Viraler Trend in Indien: Smartphone-Nutzer legen per App E-Fahrzeuge lahm"
    golem.de/news/viraler-trend-in

    #Golem #ITSecurity #BMS

  16. Mit der neuen Payment Services Regulation (PSR) verdoppeln sich die Prüfpflichten im Payment-Stack – IT-Verantwortliche müssen ihre Systeme umfassend anpassen. Ab Herbst 2026 gelten EU-weit einheitliche, direkt anwendbare Vorgaben für alle Zahlungsdienstleister.
    #Aktuell #Strategie #Authentifizierung #PSR
    it-finanzmagazin.de/psr-2026-d...
    it-finanzmagazin.de/psr-2026-d

  17. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  18. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  19. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  20. #MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl
    heise.de/news/Microsoft-Authen

    Ich habe das auch mal auf meinem Artikel "Wie man eine vertrauenswürdige Authentifizierungs-App auswählt" karl-voit.at/2023/03/05/TOTP-A dazugenommen.

    Wenn man von dem Vorfall Generelles ableiten möchte, bleiben eigentlich nur noch Hardware-Tokens für #FIDO2 übrig, wenn man #Phishing ausschließen möchte.

    Sogar #Passkeys helfen leider nicht (mehr): karl-voit.at/FIDO2-vs-Passkeys/

    #Authenticator #TOTP #FIDO2 #publicvoit #20230304_TOTPAuswahl #MFA #2FA #20241005_FIDO2VsPasskeys #Authentifizierung #Sicherheit

  21. Okta Verify macht Biometrie-Pflicht durchsetzbar und behebt Registrierungslücken direkt im Anmeldevorgang

    Administratoren können biometrische Authentifizierung verbindlich in Anmelderichtlinien festschreiben, und zwar differenziert nach Anwendung. Fehlt einem Nutzer die dafür notwendige Registrierung, greift automatisch ein Inline-Korrekturmechanismus – ohne Fehlermeldung, ohne Abbruch, ohne Support-Ticket.

    all-about-security.de/okta-ver

    #okta #biometrie #Authentifizierung

  22. Sicherheitslücke in Geutebrück-Kameras: Befehlsinjektion ermöglichte Root-Zugriff über Weboberfläche

    Über mindestens 13 CGI-Endpunkte der Weboberfläche ließen sich nach erfolgreicher Authentifizierung beliebige Systembefehle mit Root-Rechten einschleusen. Ausgangspunkt war eine einzige Fehlermeldung des Unix-Werkzeugs sed.

    all-about-security.de/sicherhe

    #penetrationtesting #unix #root #rootrechte #Authentifizierung

  23. VitalID: XR-Authentifizierung per Schädelvibrationen – kein Passwort nötig

    Stattdessen nutzt es winzige Schwingungen, die Herzschlag und Atmung im Schädel erzeugen – und die bei jedem Menschen aufgrund seiner einzigartigen Knochenstruktur anders ausfallen. Das System könnte die Art und Weise, wie sich Menschen in immersiven digitalen Umgebungen anmelden, grundlegend verändern.

    all-about-security.de/vitalid-

    #xr #password #passwort #Authentifizierung #biometrie

  24. PSD3 fordert die radikale Ablösung klassischer IAM-Architekturen: Wer Authentifizierung, Betrugserkennung und API-Security nicht integriert, riskiert Non-Compliance. Nur eine kontextgetriebene, deterministische Echtzeit-Risikosteuerung sichert regulatorische Anforderungen und schützt Banken vor Release-Risiken.
    #Aktuell #Strategie #Authentifizierung #Co...
    it-finanzmagazin.de/psd3-wird-

  25. Sicherheitsstudie 2026: Menschliche Faktoren übertreffen KI-Risiken

    Während künstliche Intelligenz medial dominiert, kämpfen Unternehmen primär mit fundamentaleren Herausforderungen: fehlendem Personal, veralteten Systemen und der schieren Frequenz an Sicherheitsvorfällen.

    all-about-security.de/sicherhe

    #ki #authentifizierung #kirisiko #itsecurity

  26. SMS-Links gefährden Nutzerdaten: Großangelegte Untersuchung deckt Schwachstellen auf

    Forscher analysierten mehr als 322.000 URLs aus über 33 Millionen Textnachrichten und identifizierten dabei systematische Schwachstellen bei zahlreichen Online-Diensten.

    all-about-security.de/sms-link

    #sms #url #Authentifizierung #Datenleck #security

  27. Unverschlüsselte Satellitenkommunikation birgt Risiken

    600 geostationäre Satelliten sind im Betrieb und decken einen sehr großen Teil der Erdoberfläche ab. Jede einzelne Empfangsstation kann Unmengen an Daten innerhalb eines Umkreises von ca. 1000 km abgreifen. Ein Wahnsinnsdatenvolumen – das oftmals unzureichend gesichert ist. Diese Daten sind nicht nu(...)
    dr-datenschutz.de/unverschlues

    #Authentifizierung #GPS #Metadaten #Standortdaten #Verschlüsselung

  28. @bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: karl-voit.at/FIDO2-vs-Passkeys/

    Wir verspielen unser Renommee, wenn wir das ständig wiederholen.

    Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.

    #publicvoit #Authentifizierung #Sicherheit

  29. @bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: karl-voit.at/FIDO2-vs-Passkeys/

    Wir verspielen unser Renommee, wenn wir das ständig wiederholen.

    Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.

    #publicvoit #Authentifizierung #Sicherheit

  30. @bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: karl-voit.at/FIDO2-vs-Passkeys/

    Wir verspielen unser Renommee, wenn wir das ständig wiederholen.

    Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.

    #publicvoit #Authentifizierung #Sicherheit

  31. Wenn du Marktführer bist, kann dir alles egal sein. Bestes Beispiel diese Fehlermeldung von Microsoft:

    Der Wechsel von hier nach dort ist nicht möglich.

    Hammer.

    #Microsoft #Fehler #Authentifizierung #Office365

  32. Wenn du Marktführer bist, kann dir alles egal sein. Bestes Beispiel diese Fehlermeldung von Microsoft:

    Der Wechsel von hier nach dort ist nicht möglich.

    Hammer.

    #Microsoft #Fehler #Authentifizierung #Office365

  33. Infinito.Nexus: Die Zukunft von SSO & IAM für Unternehmen und Communities

    Die digitale Welt wird immer komplexer. Unternehmen, Organisationen und Communities nutzen heute eine Vielzahl an Anwendungen – von Projektmanagement-Tools über Cloud-Speicher bis hin zu sozialen Plattformen. Damit steigt die Herausforderung, Identitäten, Rechte und Zugriffe effizient, sicher und benutzerfreundlich zu verwalten. Genau hier setzt Infinito.Nexus an: mit einer einzigartigen Kombination aus Single Sign-On (SSO) und Identity & Access Management (IAM), die weit über klassische Enterprise-Lösungen hinausgeht. […]

    blog.infinito.nexus/blog/2025/

  34. Infinito.Nexus: Die Zukunft von SSO & IAM für Unternehmen und Communities

    Die digitale Welt wird immer komplexer. Unternehmen, Organisationen und Communities nutzen heute eine Vielzahl an Anwendungen – von Projektmanagement-Tools über Cloud-Speicher bis hin zu sozialen Plattformen. Damit steigt die Herausforderung, Identitäten, Rechte und Zugriffe effizient, sicher und benutzerfreundlich zu verwalten. Genau hier setzt Infinito.Nexus an: mit einer einzigartigen Kombination aus Single Sign-On (SSO) und Identity & Access Management (IAM), die weit über klassische Enterprise-Lösungen hinausgeht. […]

    blog.infinito.nexus/blog/2025/

  35. Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.

    Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.

    Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.

    techcrunch.com/2025/08/26/secu

    #Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko

  36. Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.

    Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.

    Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.

    techcrunch.com/2025/08/26/secu

    #Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko

  37. Über 1.300 öffentlich zugängliche #TeslaMate-Server gefährden die #Privatsphäre von #Tesla-Fahrern.

    Ein #Sicherheitsforscher entdeckte, dass sensible Daten wie Fahrten, Standorte und Ladeverhalten ohne #Passwortschutz einsehbar sind.

    Die Ursache sind unsichere Selbst-Hosting-Praktiken. Nutzer werden dringend aufgefordert, ihre Server mit #Authentifizierung und #Firewall-Regeln abzusichern.

    techcrunch.com/2025/08/26/secu

    #Datenschutz #ITSecurity #OpenSource #SmartCar #CyberSecurity #TrackingRisiko

  38. Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
    datenrecht.ch/edoeb-untersuchu

  39. Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
    datenrecht.ch/edoeb-untersuchu

  40. Der #EDÖB hat mitgeteilt, dass er eine Untersuchung gegen die PostFinance geführt hat wegen der #Authentifizierung mittels Stimmerkennung. Die Untersuchung wurde am 16. Mai 2025 abgeschlossen, mit einer Verfügung, Stimmabdrücke zur Authentifizierung nur mit der ausdrücklichen #Einwilligung von den betroffenen Personen einzuholen. Stimmabdrücke ohne solche Einwilligung seien zu löschen. #Datenschutz
    datenrecht.ch/edoeb-untersuchu

  41. Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Kein Passwort – trotzdem sicher“. IT-Sicherheitsexperte Justus Tartz erklärt in Folge 17, wie Passkeys als moderne Login-Lösung effektiv vor Phishing schützen und warum sie gerade deshalb eine echte Alternative zu Passwörtern sind. Er zeigt, wie etablierte Technik auch gegen neue Bedrohungen wie KI-Phishing wirkt und dabei Komfort und Sicherheit vereint.

    3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Lena Morgenroth

    YouTube: youtu.be/0CGt0_avHWM?si=QQPAra
    Spotify: open.spotify.com/show/6FwPurxO
    Apple: podcasts.apple.com/us/podcast/

    Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus

    ✔️ IT-Sicherheit
    ✔️ Digitale Transformation
    ✔️ Business Continuity & Krisenmanagement
    ✔️ IT-Management
    ✔️ Regulatorik, Compliance & Governance

    Die nächste HiWay-Folge erscheint am 27. August.

    #Passkeys #Cybersicherheit #ITSicherheit #HiSolutions #Passwörter #Phishing #Digitalisierung, #Authentifizierung #OpenSource

  42. Neue Podcast-Folge: HiWay – Wegweiser für Digitalisierung und Sicherheit „Kein Passwort – trotzdem sicher“. IT-Sicherheitsexperte Justus Tartz erklärt in Folge 17, wie Passkeys als moderne Login-Lösung effektiv vor Phishing schützen und warum sie gerade deshalb eine echte Alternative zu Passwörtern sind. Er zeigt, wie etablierte Technik auch gegen neue Bedrohungen wie KI-Phishing wirkt und dabei Komfort und Sicherheit vereint.

    3 Fragen | 10 Minuten | alle 14 Tage neu. Jetzt anschauen, anhören und abonnieren – auf YouTube, Spotify und überall, wo es Podcasts gibt. Moderation: Lena Morgenroth

    YouTube: youtu.be/0CGt0_avHWM?si=QQPAra
    Spotify: open.spotify.com/show/6FwPurxO
    Apple: podcasts.apple.com/us/podcast/

    Moderierte Expertentalks zu Themen, Trends & Herausforderungen aus

    ✔️ IT-Sicherheit
    ✔️ Digitale Transformation
    ✔️ Business Continuity & Krisenmanagement
    ✔️ IT-Management
    ✔️ Regulatorik, Compliance & Governance

    Die nächste HiWay-Folge erscheint am 27. August.

    #Passkeys #Cybersicherheit #ITSicherheit #HiSolutions #Passwörter #Phishing #Digitalisierung, #Authentifizierung #OpenSource

  43. IDnow integriert die datenschutzkonforme biometrische MFA von Keyless, um ein durchgängiges "Continuous Trust"-Modell für digitale Identitäten zu etablieren. Die Kombination schützt Unternehmen effektiv vor Deepfakes und KI-basiertem Betrug – bei maximaler Nutzerfreundlichkeit.
    #Aktuell #Anwendung #Security #Authentifizierung #IDnow #Trust #Z...
    it-finanzmagazin.de/idnow-setz