Die Corona-Krise, der Russlands-Ukraine-Krieg und die Inflation haben die Medien im Jahr 2022 dominiert. Unternehmen mussten sich zudem mit der neuen Arbeitswelt und wachsenden Cyber-Risiken auseinandersetzen. Authentifizierung spielte hierbei eine große Rolle – vor allem in Bezug auf eine passwortlose Zukunft.
Toolkits zur Umgehung SMS-basierter Multi-Faktur-Authentifizierung werden immer billiger. Unternehmen müssen sich jetzt dringend mit sicheren Alternativen auseinandersetzen.
(Bild: THAWEERAT - stock.adobe.com)
Was erwartet Firmen und Anwender zum Thema Authentifizierung im Jahr 2023? Auf was müssen Unternehmen jetzt achten? Vor allem diese fünf Trends zeichnen sich ab.
1. MFA-Falle: Angriffe auf große Cloud-Service-Provider nehmen zu
Cloud-Service-Provider werden immer größer und einflussreicher, was sie zu bevorzugten Zielen für Cyberangriffe macht. Im Jahr 2023 wird die Zahl dieser Vorfälle weiter steigen. Ein Grund dafür: Die Taktiken der Angreifer werden immer ausgeklügelter. Sie können mittlerweile auch die herkömmliche Multi-Faktor-Authentifizierung umgehen. Diese Erfahrung mussten kürzlich auch Cloudflare und Twilio machen: Im Rahmen des 0ktapus-Hacks berichteten beide Unternehmen, dass ihre Mitarbeiter per SMS geködert wurden und die Angreifer anschließend die Einmalpasswörter umgingen. Für Unternehmen bedeutet diese Entwicklung vor allem eines: Sie müssen sich jetzt dringend mit sicheren Alternativen auseinandersetzen.
2. Das Thema Passkeys wird noch größer
2022 wurden Passkeys als sichere Alternative zu den herkömmlichen Passwörtern ins Leben gerufen. Seither werden sie von führenden Unternehmen wie PayPal genutzt. Derzeit sind Passkeys auf den Apple-Plattformen verfügbar. Die vollständige Integration für Android, Chrome und Windows erwarten wir in diesem Jahr. Es ist zu erwarten, dass 2023 noch mehr große Dienste Passkeys einführen werden, was zu einem höheren Bewusstsein für moderne Technologien und im Zuge dessen zu einer größeren Nachfrage bei den Verbrauchern führen wird.
3. Die breite Masse erkennt: MFA ist nicht gleich MFA und SMS-Einmalpasswörter sind zu schwach
Im vergangenen Jahr gab es einen rasanten Anstieg an Toolkits, die Hacker im Dark Web kaufen können und so beispielsweise kostengünstig die SMS-basierte Multi-Faktur-Authentifizierung (MFA) umgehen können. Dieser Anstieg rührt unter anderem aus der steigenden Nutzung von MFA durch die Verbraucher. 2023 wird sich das Bewusstsein für die wachsende Gefahr durch Cyber-Angriffe verschärfen und SMS-Einmalpasswörter von der breiten Masse als zu schwache Authentifizierungsmethode gesehen. Letztendlich ist ein Einmalpasswort ein von Menschen lesbarer und gemeinsam nutzbarer Berechtigungsnachweis, was bedeutet, dass diese wie Passwörter gefälscht und zur Übernahme von Konten missbraucht werden können.
4. Das Metaverse wird zunehmend abgesichert
Das Metaverse mag derzeit eher noch wie ein Modewort oder eine Fantasiewelt klingen, die sich in Universen wie Roblox abspielt und vor allem auf die jüngsten Generationen abzielt. Experten zufolge wird das Metaverse in der Praxis auch von Unternehmen für ihre Geschäftsprozesse genutzt. Der B2B-Metaverse-Markt wird aktuell auf rund 39 Milliarden Dollar geschätzt. Zweifellos wird dieser lukrative und hochsensible junge Markt zunehmend Ziel von Hacker. Ein großes Thema: Wie werden Nutzerkonten im Metaverse künftig erstellt und verifiziert? Zuverlässige MFA wird im Hinblick auf das Metaverse und mit zunehmendem Umfang und der Raffinesse der Cyber-Angriffe 2023 wichtiger denn je.
5. Smishing wird noch durchtriebener
SMS-basierte Phishing-Angriffe, auch “Smishing” genannt, haben vergangenes Jahr massiv zugenommen und werden auch 2023 ein großes Thema bleiben. Leider verfeinern die Angreifer ihre Techniken kontinuierlich, weshalb wir davon ausgehen müssen, dass Smishing im kommenden Jahr noch besser getarnt sein wird. Immer mehr persönliche Daten sind online verfügbar. Gekoppelt mit intelligenten KI- und Data-Scraping-Tools können SMS-basierte Phishing-Angriffe sogar die größten Skeptiker täuschen. SMS mit gefälschten Paketzustellbenachrichtigungen, in denen sich Angreifer mit bekannten Markennamen wie DHL schmückten, standen 2022 hoch im Kurs. Eine unumgängliche Konsequenz der steigenden Smishing-Attacken: Verbraucher werden weniger Vertrauen in SMS als Kommunikationskanal oder in Verbindung mit der Zwei-Faktor-Authentifizierung haben.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über den Autor: Andrew Shikiar ist Executive Director und Chief Marketing Officer bei der FIDO Alliance. Er verfügt über weitreichende Erfahrungen bei der Zusammenarbeit mit Multi-Stakeholder-Organisationen und war unter anderem an der Strukturierung und Einführung der Smart TV Alliance und der Open Visual Communications Consortia beteiligt.