Identitäten · MFA · Zugriffsschutz
Identitätssicherheit 2026: Benutzerkonten sind ein zentrales Angriffsziel
Passwörter und Benutzerkonten sind längst nicht mehr nur ein Zugangsmittel. Sie entscheiden darüber, ob Angreifer auf E-Mails, Cloud-Daten, VPN-Verbindungen, Verwaltungsoberflächen und Geschäftsanwendungen zugreifen können. Der Sophos „State of Identity Security 2026“ zeigt, wie eng Identitätsangriffe und Ransomware inzwischen verbunden sind.
Zwei Drittel der befragten Ransomware-Opfer gaben an, dass der Ransomware-Vorfall unmittelbar mit ihrem schwerwiegendsten Identitätsangriff zusammenhing. Zusätzlich gewinnen sogenannte nichtmenschliche Identitäten an Bedeutung – darunter API-Schlüssel, Dienstkonten, Automatisierungen und KI-Agenten. Schwaches Management solcher Konten war laut Studie bei 41 Prozent erfolgreicher Identitätsverletzungen eine Ursache.
Diese Schutzmaßnahmen sind besonders wichtig
- Mehrfaktor-Authentifizierung für alle erreichbaren Systeme und Administratorzugänge
- Getrennte Administratorkonten statt täglicher Arbeit mit hohen Berechtigungen
- Regelmäßige Prüfung inaktiver Benutzer, Gastkonten und ehemaliger Mitarbeiter
- Dokumentation und Rotation von Passwörtern, Zertifikaten, API-Schlüsseln und Dienstkonten
- Überwachung ungewöhnlicher Anmeldungen, Rollenänderungen und Massenzugriffe
- Schnelle Sperr- und Wiederherstellungsprozesse für kompromittierte Konten
Identitätsschutz sollte Microsoft 365, Entra ID, VPN, Firewalls, lokale Verzeichnisdienste und Fachanwendungen gemeinsam betrachten. Eine einzelne MFA-Lösung an nur einem Teil der Systeme lässt weiterhin gefährliche Lücken offen.
Quelle und weiterführende Informationen: Offizielle Hersteller- bzw. Behördeninformation