{"id":378710,"date":"2024-11-01T07:28:46","date_gmt":"2024-11-01T07:28:46","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=378710"},"modified":"2024-11-01T07:29:43","modified_gmt":"2024-11-01T07:29:43","slug":"was-ist-credential-stuffing","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-credential-stuffing\/","title":{"rendered":"Was ist Credential Stuffing?"},"content":{"rendered":"<p><b>Credential Stuffing<\/b> ist eine Form des Cyber-Angriffs, bei der <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-threat-actor\/\">Bedrohungsakteure<\/a> gesammelte Anmeldeinformationen wie Ihren Benutzernamen und Ihr Passwort verwenden, um sich auf betr\u00fcgerische Weise Zugang zu Ihren Konten zu verschaffen. Im Gegensatz zu <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-brute-force-attack\/\">Brute-Force-Angriffen<\/a>, bei denen Passw\u00f6rter mit Hilfe von &#8218;Enzyklop\u00e4dien&#8216; g\u00e4ngiger Wortkombinationen erraten werden, werden beim Credential Stuffing bekannte g\u00fcltige Passw\u00f6rter aus <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-data-breach\/\">Datenverletzungen<\/a> verwendet.<\/p>\n<p>Credential Stuffing unterscheidet sich auch von <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-credential-dumping\/\">Credential Dumping<\/a>. W\u00e4hrend das Letztere gestohlene Anmeldeinformationen f\u00fcr den Zugriff auf Ger\u00e4te im selben Netzwerk verwendet, f\u00fcgt das Erstere gestohlene Benutzernamen- und Passwortpaare in verschiedene Konten ein, von denen bekannt ist, dass sie Ihnen geh\u00f6ren.<\/p>\n<p>Wenn ein Hacker zum Beispiel wei\u00df, dass Sie das Benutzername-Passwort-Paar A f\u00fcr Konto A verwenden, wird er dasselbe Paar A f\u00fcr die Konten B, C usw. benutzen. Dies macht deutlich, wie anf\u00e4llig die Festlegung desselben Passworts f\u00fcr verschiedene Konten ist: Wenn sich ein Hacker Zugang zu Ihrem Passwort verschafft, sind alle Konten, die das gleiche Passwort verwenden, kompromittiert.<\/p>\n<div class=\"in-context-cta\"><p>Erfahren Sie mehr \u00fcber die 5 wichtigsten IT-Sicherheitsgrundlagen und minimieren Sie das Risiko von Credential Stuffing.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/top-5-it-security-fundamentals\/\">Laden Sie den Guide noch heute herunter<\/a>.<\/p>\n<\/div>\n<h2>Wie funktioniert Credential Stuffing?<\/h2>\n<p>Credential Stuffing ist einer der h\u00e4ufigsten Cyber-Angriffe, auch weil es so einfach ist.<\/p>\n<p>Sobald Cyber-Kriminelle in den Besitz Ihrer Anmeldeinformationen gelangt ist, sei es durch eine Datenschutzverletzung, einen Phishing-Angriff oder eine Passwort-Dump-Seite, werden sie die gestohlenen Anmeldeinformationen mithilfe automatisierter Tools mit allen bekannten Konten in Ihrem Besitz vergleichen. Wenn es ihnen gelingt, auf Ihr Konto zuzugreifen, verstehen sie, dass sie \u00fcber g\u00fcltige Anmeldeinformationen verf\u00fcgen.<\/p>\n<p>Von dort aus sind die M\u00f6glichkeiten endlos: Cyber-Kriminelle k\u00f6nnen diese g\u00fcltigen Anmeldeinformationen nutzen, um andere b\u00f6sartige Handlungen auszuf\u00fchren, wie z. B. falsche Eink\u00e4ufe zu t\u00e4tigen, Ihre Kreditkarteninformationen und andere sensible Daten zu stehlen oder Ihr Konto zum Versenden von <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/top-phishing-koeder\/\">Phishing-E-Mails<\/a> zu nutzen.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-303632 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/N1-0921-What-is-Credential-Stuffing_-IT-Hub-graphic-2.png\" alt=\"Grafik zu den einzelnen Schritten des Credential Stuffing\" width=\"808\" height=\"581\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/N1-0921-What-is-Credential-Stuffing_-IT-Hub-graphic-2.png 808w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/N1-0921-What-is-Credential-Stuffing_-IT-Hub-graphic-2-300x216.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/N1-0921-What-is-Credential-Stuffing_-IT-Hub-graphic-2-768x552.png 768w\" sizes=\"(max-width: 808px) 100vw, 808px\" \/><\/p>\n<h2>Ist Credential Stuffing effektiv?<\/h2>\n<p>Beim Credential Stuffing geht es mehr um Quantit\u00e4t als um Qualit\u00e4t. \u00c4hnlich wie bei der Trial-and-Error-Methode, ist die Erfolgsquote geringer als bei gezielteren Angriffen wie <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-spear-phishing\/\">Spear-Phishing<\/a>. Dennoch ist es immer noch recht effektiv, wenn es um den Zugriff auf Hunderttausende von Benutzerkonten pro Jahr geht &#8211; vor allem, weil viele Menschen dasselbe Benutzername-Passwort-Paar f\u00fcr mehrere Konten verwenden.<\/p>\n<p>Die Zahlen sprechen f\u00fcr sich: bei 14 % aller Datenschutzverletzungen werden Schwachstellen als erster Zugriffsschritt ausgenutzt, insbesondere mit schwachen oder bekannten Benutzernamen-Passwort-Paaren. (<a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener\">2024 Data Breach Investigations Report<\/a>, Verizon). Noch beunruhigender ist, dass 93 % der Unternehmen im Jahr 2023 von zwei oder mehr identit\u00e4tsbezogenen Verst\u00f6\u00dfen berichten, wobei die Machine Identity (die auch Anmeldeinformationen umfasst) die riskanteste Identit\u00e4tsart ist (<a href=\"https:\/\/www.forbes.com\/sites\/chuckbrooks\/2024\/06\/05\/alarming-cybersecurity-stats-what-you-need-to-know-in-2024\/\" target=\"_blank\" rel=\"noopener\">Forbes<\/a>, 2024).<\/p>\n<p>Credential Stuffing ist nach wie vor eine gro\u00dfe Bedrohung f\u00fcr die Cyber-Sicherheit, sowohl der Unternehmen als auch der Privatpersonen. Um die Bedrohung durch das Credential Stuffing zu verstehen, m\u00fcssen Sie nur daran denken, wie viele Konten Sie besitzen, die denselben Benutzernamen und dasselbe Passwort verwenden, und dann \u00fcberlegen Sie sich, wie viele Millionen Menschen dasselbe tun. Dies erkl\u00e4rt, warum im Jahr 2023 <a href=\"https:\/\/techgenix.com\/paypal-accounts-credential-stuffing-attack\/\" target=\"_blank\" rel=\"noopener\">35.000 PayPal-Konten<\/a> durch Credential Stuffing kompromittiert wurden und warum <a href=\"https:\/\/www.csoonline.com\/article\/2133842\/okta-alerts-customers-against-new-credential-stuffing-attacks.html\" target=\"_blank\" rel=\"noopener\">Okta seine Kunden vor neuen Credential Stuffing-Angriffen gewarnt hat<\/a>.<\/p>\n<h2>Wie kann man Credential Stuffing erkennen?<\/h2>\n<p>Leider ist Credential Stuffing schwer zu erkennen. Diese Angriffe werden in der Regel \u00fcber <a href=\"https:\/\/www.ninjaone.com\/it-hub\/it-service-management\/what-is-a-botnet\/\">Botnets<\/a> und andere automatisierte Tools ausgel\u00f6st, die gef\u00e4lschte, doch legitim aussehende. Anforderungen stellen. Es kann schwierig sein, zwischen legitimen Anforderungen und Credential Stuffing-Angriffen zu unterscheiden. Ein verr\u00e4terisches Anzeichen f\u00fcr einen Angriff ist jedoch, wenn Sie pl\u00f6tzlich Schwierigkeiten haben, sich bei Ihrem Konto anzumelden, selbst wenn Sie sicher sind, dass Sie \u00fcber die richtigen Anmeldeinformationen verf\u00fcgen.<\/p>\n<p>Obwohl viele Webseiten Sie benachrichtigen, wenn ein verd\u00e4chtiger Anmeldungsversuch unternommen wird, sollten Sie dennoch vorbeugende Ma\u00dfnahmen ergreifen. So ist beispielsweise eine pr\u00e4ventive Strategie zur <a href=\"https:\/\/www.ninjaone.com\/blog\/credential-management\/\">Verwaltung von Anmeldeinformationen<\/a> einfacher und kosteng\u00fcnstiger zu implementieren als der Versuch, eine Datenschutzverletzung zu beheben.<\/p>\n<div class=\"in-context-cta\"><p>Das Passwort-Manager-Tool von NinjaOne hilft Ihnen bei der Ausf\u00fchrung von Skripten mit benutzerdefinierten Anmeldeinformationen.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/rmm\/credential-exchange\/\">Erfahren Sie mehr dar\u00fcber<\/a>.<\/p>\n<\/div>\n<h2>Wie verhindert man Credential Stuffing?<\/h2>\n<p>Eine der effektivsten Methoden, um Credential Stuffing vorzubeugen, ist die Verwendung eines einmaligen Passworts f\u00fcr jedes Konto, das Sie besitzen und benutzen. Ziehen Sie die Verwendung eines Passwort-Managers in Betracht, wenn Sie bef\u00fcrchten, Ihre Passw\u00f6rter zu vergessen &#8211; und schreiben Sie Ihre Passw\u00f6rter <i>niemals<\/i> auf ein St\u00fcck Papier, das leicht gestohlen werden kann. \u00dcben Sie weitere gesunde Gewohnheiten aus, um Ihre Cyber-Sicherheit aufrechtzuerhalten, z. B:<\/p>\n<ul>\n<li aria-level=\"1\"><b>Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA).<\/b> Um auf ein System oder ein Konto zuzugreifen, m\u00fcssen sich Benutzer:innen wegen <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-multifactor-authentication-mfa\/\">MFA<\/a> auf verschiedene Weisen identifizieren, z. B. durch <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-face-id\/\">Face-ID<\/a> oder durch das Scannen des Fingerabdrucks.<\/li>\n<li aria-level=\"1\"><b>F\u00fchren Sie regelm\u00e4\u00dfig Schulungen zur Cybersicherheit durch.<\/b> Es ist essenziell, dass alle Teammitglieder in Ihrem Unternehmen, nicht nur Ihr IT-Team, lernen, ihre Anmeldeinformationen zu sch\u00fctzen. Als Einzelperson k\u00f6nnen Sie st\u00e4ndig \u00fcber die aktuellsten Cyber-Sicherheitsstrategien auf dem Laufenden bleiben.<\/li>\n<li aria-level=\"1\"><b>Erw\u00e4gen Sie proaktiven IT-Support.<\/b> Wenn Sie ein MSP sind, sollten Sie die Einf\u00fchrung eines <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/proaktiver-it-support\/\">engagierten IT-Supports<\/a> f\u00fcr alle Ihre Endbenutzer:innen f\u00fcr den Fall einer Datenverletzung in Betracht ziehen.<\/li>\n<\/ul>\n<h2>NinjaOne minimiert das Risiko von Credential Stuffing<\/h2>\n<p>Durch den <a href=\"https:\/\/www.ninjaone.com\/de\/rmm\/passwort-manager\/\">Passwort-Manager<\/a>\u00a0bietet NinjaOne einen nahtlosen, zuverl\u00e4ssigen und sicheren Weg zum Schutz Ihrer Anmeldeinformationen. Mit der Plattform k\u00f6nnen Sie Skripte ohne Probleme mit Endpunktberechtigungen ausf\u00fchren und gleichzeitig die h\u00f6chsten Rechte f\u00fcr das Patching mit der Auswahl von Domain-Admin-Anmeldeinformationen erhalten.<\/p>\n<p>Sichern Sie sich Ihr <a href=\"https:\/\/www.ninjaone.com\/de\/preisgestaltung\">kostenloses Angebot<\/a>, <a href=\"https:\/\/www.ninjaone.com\/de\/endpunkt-management-kostenlos-testen\/\">testen Sie 14 Tage gratis<\/a>, oder <a href=\"https:\/\/www.ninjaone.com\/de\/free-demo-german\">sehen Sie sich eine Demo an<\/a>.<\/p>\n","protected":false},"author":152,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4184],"class_list":["post-378710","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub\/378710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/152"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=378710"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/hub_categories?post=378710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}