13.08.26

Identitätssicherheit 2026: Ein kompromittiertes Konto kann das gesamte Unternehmen gefährden

Identitäten · MFA · Zugriffsschutz

Identitätssicherheit 2026: Benutzerkonten sind ein zentrales Angriffsziel

Passwörter und Benutzerkonten sind längst nicht mehr nur ein Zugangsmittel. Sie entscheiden darüber, ob Angreifer auf E-Mails, Cloud-Daten, VPN-Verbindungen, Verwaltungsoberflächen und Geschäftsanwendungen zugreifen können. Der Sophos „State of Identity Security 2026“ zeigt, wie eng Identitätsangriffe und Ransomware inzwischen verbunden sind.

Zwei Drittel der befragten Ransomware-Opfer gaben an, dass der Ransomware-Vorfall unmittelbar mit ihrem schwerwiegendsten Identitätsangriff zusammenhing. Zusätzlich gewinnen sogenannte nichtmenschliche Identitäten an Bedeutung – darunter API-Schlüssel, Dienstkonten, Automatisierungen und KI-Agenten. Schwaches Management solcher Konten war laut Studie bei 41 Prozent erfolgreicher Identitätsverletzungen eine Ursache.

Diese Schutzmaßnahmen sind besonders wichtig

  • Mehrfaktor-Authentifizierung für alle erreichbaren Systeme und Administratorzugänge
  • Getrennte Administratorkonten statt täglicher Arbeit mit hohen Berechtigungen
  • Regelmäßige Prüfung inaktiver Benutzer, Gastkonten und ehemaliger Mitarbeiter
  • Dokumentation und Rotation von Passwörtern, Zertifikaten, API-Schlüsseln und Dienstkonten
  • Überwachung ungewöhnlicher Anmeldungen, Rollenänderungen und Massenzugriffe
  • Schnelle Sperr- und Wiederherstellungsprozesse für kompromittierte Konten

Identitätsschutz sollte Microsoft 365, Entra ID, VPN, Firewalls, lokale Verzeichnisdienste und Fachanwendungen gemeinsam betrachten. Eine einzelne MFA-Lösung an nur einem Teil der Systeme lässt weiterhin gefährliche Lücken offen.


Quelle und weiterführende Informationen: Offizielle Hersteller- bzw. Behördeninformation