Onboarding-Passwörter: Wie temporäre Zugangsdaten unnötig Angriffsfläche schaffen
LONDON (IT BOLTWISE) – Beim Onboarding werden neue Mitarbeitende oft mit „first-day“-Passwörtern gestartet, die per E-Mail oder SMS verteilt werden. Genau diese Praxis erhöht das Risiko, dass temporäre Codes unbemerkt dauerhaft aktiv bleiben. Der Beitrag zeigt, warum Standardwege wie Weitergabe, fehlendes ZurĂĽcksetzen oder vergessene Default-Credentials Angreifern TĂĽr und Tor öffnen. Gleichzeitig wird eine sicherere Alternative […]


#Sophos