{"id":21734,"date":"2025-06-19T07:26:32","date_gmt":"2025-06-19T05:26:32","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?p=21734"},"modified":"2026-08-23T09:54:09","modified_gmt":"2026-08-23T07:54:09","slug":"milliarden-passwoerter-im-umlauf-was-jetzt-tun","status":"publish","type":"post","link":"https:\/\/www.curiaweb.ch\/fr\/milliarden-passwoerter-im-umlauf-was-jetzt-tun\/","title":{"rendered":"Milliarden kompromittierte Passw\u00f6rter im Umlauf \u2013 was jetzt?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Milliarden kompromittierte Zugangsdaten kursieren im Internet. Sie stammen aus Datenlecks, Phishing-Angriffen, Infostealer-Malware und anderen Angriffen und werden teilweise zu riesigen Datensammlungen zusammengef\u00fchrt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders viel Aufmerksamkeit erhielt 2025 eine Sammlung von rund <strong>16 Milliarden Login-Datens\u00e4tzen<\/strong>. Dabei handelte es sich allerdings nicht um einen einzigen neuen Angriff und auch nicht um 16 Milliarden unterschiedliche betroffene Personen. Die Daten stammten aus verschiedenen Quellen und enthielten auch Duplikate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Nutzer und Unternehmen ist die genaue Zahl ohnehin zweitrangig. Entscheidend ist: <strong>Gestohlene Zugangsdaten k\u00f6nnen weiterhin f\u00fcr Angriffe verwendet werden \u2013 insbesondere dann, wenn Passw\u00f6rter mehrfach verwendet werden.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Woher stammen die kompromittierten Zugangsdaten?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Solche Passwort- und Credential-Sammlungen entstehen meist nicht durch einen einzelnen grossen Hackerangriff. Stattdessen werden Daten aus unterschiedlichen Quellen gesammelt und sp\u00e4ter zusammengef\u00fchrt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typische Quellen sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datenlecks bei Online-Diensten und Unternehmen<\/li>\n\n\n\n<li>Phishing-Angriffe auf Nutzer<\/li>\n\n\n\n<li>Infostealer-Malware auf Computern und anderen Endger\u00e4ten<\/li>\n\n\n\n<li>gestohlene Browser- und Anmeldedaten<\/li>\n\n\n\n<li>\u00e4ltere Passwortsammlungen und Datenbanken<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders problematisch sind sogenannte <strong>Infostealer<\/strong>. Diese Schadprogramme versuchen unter anderem, im Browser oder auf dem Ger\u00e4t gespeicherte Zugangsdaten auszulesen und an Angreifer zu \u00fcbertragen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum wiederverwendete Passw\u00f6rter so gef\u00e4hrlich sind<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein gestohlenes Passwort muss nicht nur f\u00fcr den urspr\u00fcnglich betroffenen Dienst gef\u00e4hrlich sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wer dasselbe Passwort f\u00fcr mehrere Konten verwendet, macht aus einem einzigen Datenleck m\u00f6glicherweise ein Problem f\u00fcr zahlreiche weitere Zug\u00e4nge.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angreifer k\u00f6nnen bekannte Kombinationen aus E-Mail-Adresse, Benutzername und Passwort automatisiert bei anderen Diensten ausprobieren. Diese Angriffsmethode wird als <strong>Credential Stuffing<\/strong> qualifi\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Funktioniert beispielsweise dasselbe Passwort beim Webshop, beim Cloud-Dienst und beim E-Mail-Konto, kann ein einzelner kompromittierter Zugang weitreichende Folgen haben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum das E-Mail-Konto besonders gesch\u00fctzt werden sollte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das E-Mail-Konto geh\u00f6rt zu den wichtigsten digitalen Zug\u00e4ngen \u00fcberhaupt. Dar\u00fcber werden Passw\u00f6rter zur\u00fcckgesetzt, Best\u00e4tigungen verschickt und gesch\u00e4ftliche sowie private Informationen ausgetauscht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein kompromittiertes E-Mail-Konto kann unter anderem:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>den Zugriff auf weitere Benutzerkonten erm\u00f6glichen,<\/li>\n\n\n\n<li>vertrauliche Nachrichten und Dokumente offenlegen,<\/li>\n\n\n\n<li>f\u00fcr Phishing und Identit\u00e4tsmissbrauch verwendet werden,<\/li>\n\n\n\n<li>gef\u00e4lschte Nachrichten im Namen des Betroffenen versenden.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Gerade f\u00fcr Unternehmen kann daraus schnell ein erhebliches Sicherheitsproblem entstehen. Neben sicheren Zugangsdaten spielen deshalb auch Spam-, Phishing- und Malware-Schutz eine wichtige Rolle. Mehr dazu erfahren Sie bei unseren <a href=\"\/fr\/email-services\/\"><strong>Solutions de s\u00e9curit\u00e9 pour la messagerie \u00e9lectronique<\/strong><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was Sie jetzt konkret tun sollten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sie m\u00fcssen nicht auf die n\u00e4chste Meldung \u00fcber einen grossen Datenfund warten. Mit einigen grundlegenden Massnahmen l\u00e4sst sich das Risiko kompromittierter Konten deutlich reduzieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. F\u00fcr jeden Dienst ein eigenes Passwort verwenden<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Verwenden Sie niemals dasselbe Passwort f\u00fcr mehrere wichtige Konten. Besonders E-Mail, Hosting, Cloud-Dienste, Zahlungsanbieter und Administrationszug\u00e4nge sollten jeweils ein eigenes starkes Passwort besitzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein starkes Passwort k\u00f6nnen Sie beispielsweise mit unserem kostenlosen <a href=\"\/fr\/generateur-de-mots-de-passe\/\"><strong>G\u00e9n\u00e9rateur de mots de passe<\/strong><\/a> cr\u00e9er.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Passwort-Manager verwenden<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Passwort-Manager kann lange und einzigartige Passw\u00f6rter erzeugen und sicher verwalten. Dadurch m\u00fcssen Sie sich nicht f\u00fcr jeden Dienst ein komplexes Passwort merken.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Zwei-Faktor-Authentifizierung aktivieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aktivieren Sie nach M\u00f6glichkeit die Zwei-Faktor- oder Mehrfaktor-Authentifizierung. Neben dem Passwort wird dann ein weiterer Faktor f\u00fcr die Anmeldung ben\u00f6tigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein gestohlenes Passwort allein reicht einem Angreifer dadurch in vielen F\u00e4llen nicht mehr f\u00fcr den Zugriff auf das Konto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Pr\u00fcfen, ob die eigene E-Mail-Adresse in einem Datenleck auftaucht<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der Dienst <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Have I Been Pwned<\/strong><\/a> erm\u00f6glicht die \u00dcberpr\u00fcfung, ob eine E-Mail-Adresse in bekannten Datenlecks gefunden wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Treffer bedeutet nicht automatisch, dass ein aktuelles Passwort bekannt ist. Er ist aber ein deutlicher Anlass, die betroffenen Konten und Zugangsdaten zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Passkeys nutzen, wenn sie angeboten werden<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Immer mehr Dienste unterst\u00fctzen sogenannte <strong>Passkeys<\/strong>. Dabei wird die klassische Anmeldung mit einem Passwort durch ein kryptografisches Anmeldeverfahren ersetzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Passkeys sind insbesondere gegen klassische Phishing-Angriffe deutlich robuster und vermeiden Probleme wie schwache oder mehrfach verwendete Passw\u00f6rter.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Auch Hosting- und Administrationszug\u00e4nge absichern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen sind nicht nur pers\u00f6nliche Benutzerkonten relevant. Auch Zug\u00e4nge zu WordPress, Hosting-Control-Panels, Domainverwaltung, FTP\/SFTP und gesch\u00e4ftlichen E-Mail-Konten sollten besonders gesch\u00fctzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Administratorzug\u00e4nge sollten nur Personen erhalten, die diese tats\u00e4chlich ben\u00f6tigen. Verwenden Sie individuelle Zugangsdaten, aktivieren Sie verf\u00fcgbare Mehrfaktor-Authentifizierung und entfernen Sie nicht mehr ben\u00f6tigte Benutzerkonten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit: Ein Passwort allein reicht heute nicht mehr<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Milliarden kompromittierte Zugangsdaten zeigen, wie wichtig ein durchdachtes Sicherheitskonzept geworden ist. Entscheidend ist dabei weniger die spektakul\u00e4re Zahl eines einzelnen Datenfundes als der richtige Umgang mit den eigenen Zugangsdaten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Einzigartige Passw\u00f6rter, ein Passwort-Manager, Mehrfaktor-Authentifizierung und moderne Verfahren wie Passkeys<\/strong> erschweren den Missbrauch gestohlener Zugangsdaten erheblich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Unternehmen kommt eine weitere Ebene hinzu: Hosting, Websites und E-Mail-Systeme m\u00fcssen ebenfalls sauber abgesichert und laufend gepflegt werden. Sicherheit ist deshalb keine einmalige Einstellung, sondern ein fortlaufender Prozess.<\/p>","protected":false},"excerpt":{"rendered":"<p>Milliarden kompromittierte Zugangsdaten kursieren im Internet. Erfahren Sie, wie Sie Passw\u00f6rter, E-Mail-Konten und Unternehmenszug\u00e4nge mit einfachen Massnahmen besser vor Missbrauch sch\u00fctzen.<\/p>","protected":false},"author":1,"featured_media":21739,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_joinchat":[],"footnotes":""},"categories":[67],"tags":[],"class_list":["post-21734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-email-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/posts\/21734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/comments?post=21734"}],"version-history":[{"count":2,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/posts\/21734\/revisions"}],"predecessor-version":[{"id":21738,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/posts\/21734\/revisions\/21738"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/media\/21739"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/media?parent=21734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/categories?post=21734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/tags?post=21734"}],"curies":[{"name":"Bien jou\u00e9","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}