Neue Specops-Analyse zeigt: Lokale Administratorkonten sind oft übersehene Schwachstellen
15.07.2025 / ID: 430605
IT, NewMedia & Software
Berlin, 15. Juli 2025 - Specops Software, ein Unternehmen von Outpost24 und einer der führenden Anbieter für Passwortmanagement und Benutzerauthentifizierung, hat in einer aktuellen Analyse die Passwortsicherheit lokaler Administratorkonten in Unternehmensnetzwerken untersucht. Die Auswertung zeigt: Über 21 % der geprüften Konten verwenden bereits kompromittierte Passwörter. Besonders kritisch sind lokale Administratorzugänge, bei denen häufig identische oder veraltete Passwörter für mehreren Zugänge verwendet werden. Gerade in großen IT-Umgebungen werden Passwörter für lokale Admin-Konten oft nie geändert oder für mehrere Zugänge identisch gehalten. Angreifer, die Zugriff auf ein einzelnes Gerät erlangen, können sich so lateral durch das gesamte Netzwerk bewegen - bis hin zur vollständigen Übernahme der Infrastruktur.
Über 21 % der Accounts nutzen kompromittierte Passwörter
Die Ergebnisse der Analyse von Specops sprechen eine deutliche Sprache: Mehr als 21 % der untersuchten Benutzerkonten verwenden bereits kompromittierte Passwörter, also solche, die in bekannten Datenleaks aufgetaucht sind. Besonders kritisch ist die Lage bei lokalen Administratorkonten, die oft mit weitreichenden Berechtigungen ausgestattet sind.
Kompromittiertes Admin-Konto als Sprungbrett für Angriffe
"Ein kompromittiertes lokales Administratorkonto ist ein ideales Sprungbrett für laterale Bewegungen innerhalb eines Netzwerks", sagt Darren James, Senior Product Manager bei Specops Software. "Angreifer suchen gezielt nach diesen Schwachstellen - und in vielen Fällen werden sie fündig."
Der Schlüssel zur Absicherung liegt in einer automatisierten, zentral gesteuerten Passwortverwaltung, die sowohl Rotation als auch Komplexitätsrichtlinien sicherstellen kann. Hier setzt die Lösung Specops Password Policy an, die es Administratoren ermöglicht, granulare Passwortregeln zu definieren, kompromittierte Passwörter dauerhaft zu blockieren und einen Wechsel von Passwörtern regelmäßig umzusetzen - auch für lokale Administratorkonten.
Kostenloser Sicherheitscheck mit Specops Password Auditor
Eine Ist-Analyse ist unkompliziert: Mit dem kostenlosen Specops Password Auditor können Unternehmen eine schnelle Bestandsaufnahme durchführen und unter anderem identische Admin-Passwörter, Konten mit auslaufenden Passwörtern oder schwachen Passwörtern identifizieren. Die Ergebnisse helfen dabei, zielgerichtete Maßnahmen zu priorisieren und die Passwortsicherheit strukturiert zu verbessern.
Die Absicherung von lokalen Admin-Konten Administratorkontos sollte nicht länger ein blinder Fleck in der Sicherheitsstrategie sein. Geeignete Tools helfen, diese Lücke zu schließen - effizient, skalierbar und ohne zusätzlichen Verwaltungsaufwand.
Weitere Einblicke in die Analyse erhalten Sie hier: https://specopssoft.com/de/blog/kompromittierte-passwoerter-analyse-heatmap.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Outpost24
Gierkezeile 12
10585 Berlin
Deutschland
+49 160-3484013
outpost24.com/de/
Pressekontakt:
Sprengel & Partner GmbH
Lisa Dillmann
Nisterau
Nisterstraße 3
+49 2661 91260-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Outpost24
20.11.2025 | Outpost24
Outpost24 als Challenger und Fast Mover im GigaOm Radar für Penetration Testing as a Service (PTaaS) ausgezeichnet
Outpost24 als Challenger und Fast Mover im GigaOm Radar für Penetration Testing as a Service (PTaaS) ausgezeichnet
18.11.2025 | Outpost24
Black Week im Visier - Hacker auf Schwachstellenjagd
Black Week im Visier - Hacker auf Schwachstellenjagd
13.11.2025 | Outpost24
Specops Software erweitert seine Breached Password Protection-Datenbank um über 203 Millionen neue kompromittierte Kennwörter
Specops Software erweitert seine Breached Password Protection-Datenbank um über 203 Millionen neue kompromittierte Kennwörter
06.11.2025 | Outpost24
Wenn der Check-in ausfällt: Flughäfen im Visier von Cyberkriminellen
Wenn der Check-in ausfällt: Flughäfen im Visier von Cyberkriminellen
30.10.2025 | Outpost24
Outpost24 vereinfacht PCI DSS-Compliance mit zertifizierter Expertise und zentraler Plattform
Outpost24 vereinfacht PCI DSS-Compliance mit zertifizierter Expertise und zentraler Plattform
Weitere Artikel in dieser Kategorie
29.11.2025 | ProCoReX Europe GmbH
Computer- und PC Entsorgung in Stuttgart: ProCoReX Europe GmbH schafft neue Standards
Computer- und PC Entsorgung in Stuttgart: ProCoReX Europe GmbH schafft neue Standards
29.11.2025 | Techwerk GmbH
Nachhaltige Softwarearchitekturen: Skalierbar, performant, anpassbar
Nachhaltige Softwarearchitekturen: Skalierbar, performant, anpassbar
28.11.2025 | VAST Data
KI im Enterprise-Maßstab: VAST Data und Google Cloud arbeiten bei hybriden Cloud-Umgebungen zusammen
KI im Enterprise-Maßstab: VAST Data und Google Cloud arbeiten bei hybriden Cloud-Umgebungen zusammen
28.11.2025 | TTG Daten & Bürosysteme GmbH
Dokumentenmanagement neu gedacht
Dokumentenmanagement neu gedacht
28.11.2025 | ProCoReX Europe GmbH
Computer- und PC Entsorgung in Dortmund: ProCoReX Europe GmbH - Sichere Vernichtung sensibler Daten
Computer- und PC Entsorgung in Dortmund: ProCoReX Europe GmbH - Sichere Vernichtung sensibler Daten

