Alle 14 Tage aktuelle News aus der IT-Szene   >   
Langzeitstudie analysiert KI-Einsatz in B2B Social-Media-Kommunikation 24. 04. 2024
Die Langzeitstudie zur Social-Media-Kommunikation von B2B-Unternehmen ist heuer zum 14. Mal angelaufen. Dieses Jahr liegt ein besonderes Augenmerk auf dem Einfluss künstlicher Intelligenz.
Österreichs Bundesrechenzentrum fördert Nachhaltigkeit durch CO2-freie IT 23. 04. 2024
Das IT Rechenzentrum des Bundes in Wien treibt mit grünem Strom und innovativen Energierückgewinnungssystemen die Nachhaltigkeit in Österreichs IT-Landschaft voran.
Wachsender Bedarf an digitaler Sicherheit durch Post-Quanten-Kryptographie 22. 04. 2024
Die Ergebnisse des PKI & Digital Trust Report 2024 von Keyfactor und Vanson Bourne unterstreichen den dringenden Bedarf an verbesserten Sicherheitsmaßnahmen in Unternehmen im Hinblick auf die bevorstehende Ära der Quantencomputer.
KI sichert Lieferketten 22. 04. 2024
SAP unterstützt mit KI-gestützten Lieferketteninnovationen bei der Umgestaltung der Fertigung.
A1 Österreich übernimmt die NTT Austria vollständig 10. 04. 2024
A1 Österreich kündigt die Übernahme von 100% der Anteile an der NTT Austria an, nachdem sie bereits das Alcatel Lucent Telefoniegeschäft erfolgreich integrierte.
ACP TechRent fusioniert mit McWERK 08. 04. 2024
ACP TechRent erweitert sein Managed-Service-Angebot im Bereich Workplace und Education.
Veeam würdigt herausragende Leistungen seiner Partner in Österreich 03. 04. 2024
Die Veeam Partner Awards gehen heuer an SNS - Saturn Networking Solutions, ANEO Solutions, A1 Telekom Austria, ACP IT Solutions, Bechtle Austria, Cancom Austria und MAIT Austria.
KPMG Österreich tritt SAP-PartnerEdge-Programm bei 27. 03. 2024
Dem Beratungshaus stehen im Rahmen der neuen Kooperation zahlreiche Tools für die digitale Geschäftstransformation zur Verfügung.
SAP und NVIDIA intensivieren Partnerschaft 20. 03. 2024
Die beiden Tech-Player wollen mit ihrer neuen Kooperation den Einsatz generativer KI in Unternehmensanwendungen vorantreiben.
IT Security made in Austria 13. 03. 2024
Medialine partnert mit dem österreichischen Hersteller von „Quantum safe“ Speicherlösungen fragmentiX.
Neue Funktionen für SAP Datasphere 07. 03. 2024
Frische Features für SAP Datasphere und eine neue Unternehmenspartnerschaft helfen Unternehmen beim produktiven und sicheren Umgang mit Geschäftsdaten.
KI-Transformation: Effizienzsteigerung statt Innovation im Mittelpunkt 06. 03. 2024
Laut einer aktuellen Befragung hat die Mehrheit der Unternehmen noch keine KI-Strategie.
Nagarro fördert Digitalisierungsideen 19. 02. 2024
Nagarro sucht erneut innovative Ideen zu digitalen Geschäftsmodellen, Produkten und Services. Als Gewinn winkt ein Realitätscheck durch Expert:innen im Wert von 50.000 Euro.
Einfacher Weg zur Cloud-First-Strategie 12. 02. 2024
SAP präsentiert neue Möglichkeiten für Migration und Modernisierung von Softwaresystemen.
Dätwyler IT Infra übernimmt Seabix 18. 12. 2023
Der IT-Infrastruktur-Anbieter holt sich eine intelligente Kommunikationslösung ins Portfolio.
Bechtle konsolidiert Geschäft in Österreich 18. 12. 2023
Die beiden österreichischen Unternehmen der Bechtle-Gruppe gehen ab 2024 gemeinsame Wege.
hosttech launcht Kl-gestützte Domainsuche 15. 12. 2023
Der Internet Service Provider lanciert mit Domain GPT eine eigens entwickelte Kl-gestützte Domainsuche.
BOLL übernimmt Distribution von WALLIX in Österreich 15. 12. 2023
Der Security-VAD nimmt die Privileged-Access-Management(PAM)-Lösung des französischen Softwareanbieter ins Programm für Österreich.
weiter
Veridium

Angriffsvektor Credential Stuffing

Passwortlose Multifaktor-Authentifizierung gibt Datendieben keine Chance.

Foto: Veridium Rainer Witzgall, Veridium: „Eine Multifaktor-Authentifzierung, die ohne Passwörter auskommt, ist die sicherste Möglichkeit, um Credential Stuffing zu entgehen“ Credential Stuffing ist eine stark wachsende Bedrohung für die Datensicherheit. Dabei wird versucht, mit von diversen Online-Services gestohlenen Login-Daten (engl. „Credentials“) in ein System einzudringen, um an noch profitablere Daten im Account zu gelangen.

Die beste Strategie, dieser Gefahr zu begegnen, ist zugleich die unkomplizierteste: Cyberkriminellen den Zugang zu jeglichen Login-Daten zu entziehen, indem gar keine verwendet werden. Rainer Witzgall, Country Manager DACH des international tätigen Cybersecurity-Software-Herstellers Veridium: „Eine Multifaktor-Authentifzierung, die ohne Passwörter auskommt, ist die sicherste Möglichkeit, um Credential Stuffing zu entgehen. Unsere Authentifizierungsplattform VeridiumID verwendet KI-basierte Verhaltensbiometrie als einen der nötigen Faktoren. Als zweiter Faktor reicht bereits der Besitz eines Smartphones oder Tablets aus – dank der speziellen Nutzung der Biometrie, die in allen handelsüblichen mobilen Geräten bereits integriert ist. Passwörter sind hier in keiner wie auch immer gearteten Form für den Identifizierungsprozess nötig, nicht als Hashwert, nicht als Klartext, weder unverschlüsselt noch verschlüsselt.“

Hohes Risiko

Credential Stuffing ist im Vergleich zu anderen Angriffen sehr effizient. Die Trefferquote ist durch tatsächlich existierende Passwörter wesentlich höher als bei Brute-Force-Attacken, die auf zufällige Passwort-Kombinationen zurückgreifen. Und auch im Vergleich zu Social Engineering ist die „Erfolgschance“ größer: Beim Credential Stuffing können Hunderte verschiedener Onlineservices gleichzeitig attackiert werden, während beim Social Engineering der Angriff meist auf eine einzige Plattform beschränkt ist.

Da eine wirklich sichere Passwortverwaltung aufwendig und mühsam ist, bleiben Lösungen, die im Lauf des Authentifizierungsprozesses auf Kennwörter zurückgreifen, ein Sicherheitsrisiko: Für jeden Dienst sollte ein eigenes, starkes Passwort kreiert werden, doch oft wird aus Bequemlichkeit dieselbe Kombination von E-Mail-Adresse und Passwort für verschiedene Online-Services verwendet – eine willkommene Gelegenheit für HackerInnen, die entwendeten Login-Daten mit Credential Stuffing besonders effizient zu „nutzen“.

Kein Passwort – kein Problem

VeridiumID nutzt das unverwechselbare individuelle Bewegungsmuster einer Person und setzt Bewegungsimpulse wie die Flüssigkeit und Geschwindigkeit der Bewegungen oder die Stärke des Drucks auf den Screen mittels Künstlicher Intelligenz in Daten um. „FaceID und Fingerprints können mittlerweile ‚gestohlen‘ werden, doch die Komplexität der durch unsere Lösung gewonnenen Daten kann von Dritten nicht nachvollzogen und daher auch nicht dupliziert werden“, so Witzgall zur technischen Umsetzung.

Cybersecurity End-to-End

Karl Pichler, CEO der InnovaticGroup und Veridium-Vertriebspartner in Österreich, über das wirtschaftliche Potenzial der Lösung: „Im Katz-und-Maus-Spiel der IT-Branche mit Cyberkriminellen bietet VeridiumID einen Riesensprung in Richtung End-to-End-Sicherheit. Das unkomplizierte Authentifizierungserlebnis ohne PIN, TAN oder eigene Security-Apps verbessert mit der Usability auch die Akzeptanz bei den AnwenderInnen und deckt die vielfältigsten Nutzungsszenarien und Schutzbedürfnisse ab. Besonders für Unternehmen, die strenge Compliance-Anforderungen erfüllen müssen, ist eine ressourcenschonende und userfreundliche passwortlose Multifaktor-Authentifizierung ein nicht zu unterschätzender wirtschaftlicher Faktor: Betriebskosten und Risiko sind minimal, der Schutz maximal.“

it&t business medien eU
Tel.: +43/1/369 80 67-0
office@ittbusiness.at