NIS2 und Passkeys: Warum 30.000 Unternehmen ihr Auth-Setup neu denken mĂĽssen
BERLIN / LONDON (IT BOLTWISE) – Die NIS2-Richtlinie verschärft absehbar die Pflichten fĂĽr IT-Sicherheit, gerade fĂĽr Unternehmen mit hohen Angriffsflächen. Parallel treibt Microsoft passwortlose Einstellungen im Business-Umfeld voran und verstärkt damit den Druck zur standardisierten Authentifizierung. Doch wer auf Passkeys und Hardware-Security-Keys setzt, stößt in der Praxis schnell auf Integrations- und Governance-TĂĽcken – von Schatten-IT […]
YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung
STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]
MFA-Prompt-Bombing: Warum Push-Nachrichten die Sicherheit oft nicht retten
LONDON (IT BOLTWISE) – Push-basierte MFA soll Angreifer ausbremsen, aber beim Prompt-Bombing zwingt man Nutzer zur Freigabe – und das kann schon bei legitimen Login-Hinweisen durchrutschen. Der Artikel erklärt den Ablauf der Attacke, zeigt warum das Prinzip „zweiter Faktor = letzte Bastion“ in der Praxis wackelt und ordnet den Ansatz in den Kontext anderer Schutzmechanismen […]
Sicherere Smartphone-Settings gegen Spyware: Lockdown, Advanced Protection und Strict Account
LONDON (IT BOLTWISE) – Zielgerichtete Spyware trifft immer häufiger Journalistinnen, Menschenrechtsverteidiger und politische Dissidenten – teils sogar per Zero-Click-Angriffen. Apple, Google und Meta sowie WhatsApp haben daher optionale Schutzfunktionen ausgebaut, die Angriffsflächen spĂĽrbar reduzieren. Der Beitrag erklärt, welche Features es gibt, wie sie aktiviert werden und welche Trade-offs Unternehmen bei der Sicherheitsstrategie berĂĽcksichtigen sollten. Zielgerichtete […]







#Sophos