Neue Specops-Analyse zeigt: Lokale Administratorkonten sind oft übersehene Schwachstellen
15.07.2025 / ID: 430605
IT, NewMedia & Software
Berlin, 15. Juli 2025 - Specops Software, ein Unternehmen von Outpost24 und einer der führenden Anbieter für Passwortmanagement und Benutzerauthentifizierung, hat in einer aktuellen Analyse die Passwortsicherheit lokaler Administratorkonten in Unternehmensnetzwerken untersucht. Die Auswertung zeigt: Über 21 % der geprüften Konten verwenden bereits kompromittierte Passwörter. Besonders kritisch sind lokale Administratorzugänge, bei denen häufig identische oder veraltete Passwörter für mehreren Zugänge verwendet werden. Gerade in großen IT-Umgebungen werden Passwörter für lokale Admin-Konten oft nie geändert oder für mehrere Zugänge identisch gehalten. Angreifer, die Zugriff auf ein einzelnes Gerät erlangen, können sich so lateral durch das gesamte Netzwerk bewegen - bis hin zur vollständigen Übernahme der Infrastruktur.
Über 21 % der Accounts nutzen kompromittierte Passwörter
Die Ergebnisse der Analyse von Specops sprechen eine deutliche Sprache: Mehr als 21 % der untersuchten Benutzerkonten verwenden bereits kompromittierte Passwörter, also solche, die in bekannten Datenleaks aufgetaucht sind. Besonders kritisch ist die Lage bei lokalen Administratorkonten, die oft mit weitreichenden Berechtigungen ausgestattet sind.
Kompromittiertes Admin-Konto als Sprungbrett für Angriffe
"Ein kompromittiertes lokales Administratorkonto ist ein ideales Sprungbrett für laterale Bewegungen innerhalb eines Netzwerks", sagt Darren James, Senior Product Manager bei Specops Software. "Angreifer suchen gezielt nach diesen Schwachstellen - und in vielen Fällen werden sie fündig."
Der Schlüssel zur Absicherung liegt in einer automatisierten, zentral gesteuerten Passwortverwaltung, die sowohl Rotation als auch Komplexitätsrichtlinien sicherstellen kann. Hier setzt die Lösung Specops Password Policy an, die es Administratoren ermöglicht, granulare Passwortregeln zu definieren, kompromittierte Passwörter dauerhaft zu blockieren und einen Wechsel von Passwörtern regelmäßig umzusetzen - auch für lokale Administratorkonten.
Kostenloser Sicherheitscheck mit Specops Password Auditor
Eine Ist-Analyse ist unkompliziert: Mit dem kostenlosen Specops Password Auditor können Unternehmen eine schnelle Bestandsaufnahme durchführen und unter anderem identische Admin-Passwörter, Konten mit auslaufenden Passwörtern oder schwachen Passwörtern identifizieren. Die Ergebnisse helfen dabei, zielgerichtete Maßnahmen zu priorisieren und die Passwortsicherheit strukturiert zu verbessern.
Die Absicherung von lokalen Admin-Konten Administratorkontos sollte nicht länger ein blinder Fleck in der Sicherheitsstrategie sein. Geeignete Tools helfen, diese Lücke zu schließen - effizient, skalierbar und ohne zusätzlichen Verwaltungsaufwand.
Weitere Einblicke in die Analyse erhalten Sie hier: https://specopssoft.com/de/blog/kompromittierte-passwoerter-analyse-heatmap.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Outpost24
Gierkezeile 12
10585 Berlin
Deutschland
+49 160-3484013
outpost24.com/de/
Pressekontakt:
Sprengel & Partner GmbH
Lisa Dillmann
Nisterau
Nisterstraße 3
+49 2661 91260-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Outpost24
16.04.2026 | Outpost24
Single Sign-On ist kein Selbstläufer: Warum Unternehmen ihre Identity Security neu denken müssen
Single Sign-On ist kein Selbstläufer: Warum Unternehmen ihre Identity Security neu denken müssen
14.04.2026 | Outpost24
Specops führt "Verified ID" ein, um identitätsbasierte Angriffe am Service Desk zu verhindern
Specops führt "Verified ID" ein, um identitätsbasierte Angriffe am Service Desk zu verhindern
07.04.2026 | Outpost24
Cyberrisiko als Geschäftsmodell: Warum Versicherer selbst zum Hochrisikoziel werden
Cyberrisiko als Geschäftsmodell: Warum Versicherer selbst zum Hochrisikoziel werden
26.03.2026 | Outpost24
Wordlist-Angriffe: Wenn Cyberkriminelle gezielt Unternehmensbegriffe nutzen
Wordlist-Angriffe: Wenn Cyberkriminelle gezielt Unternehmensbegriffe nutzen
24.03.2026 | Outpost24
Wenn plötzlich alles stillsteht: Warum Backups über Handlungsfähigkeit entscheiden
Wenn plötzlich alles stillsteht: Warum Backups über Handlungsfähigkeit entscheiden
Weitere Artikel in dieser Kategorie
30.04.2026 | BeyondTrust
Microsoft Vulnerabilities Report 2026
Microsoft Vulnerabilities Report 2026
29.04.2026 | Reply Deutschland SE
REPLY stellt die Jury der dritten Ausgabe des Reply AI Film Festivals vor
REPLY stellt die Jury der dritten Ausgabe des Reply AI Film Festivals vor
29.04.2026 | Reply Deutschland SE
REPLY stellt die Jury der dritten Ausgabe des Reply AI Film Festivals vor, bei dem die besten KI-generierten Kurzfilme ausgezeichnet werden
REPLY stellt die Jury der dritten Ausgabe des Reply AI Film Festivals vor, bei dem die besten KI-generierten Kurzfilme ausgezeichnet werden
29.04.2026 | Michael Welzel
Rechnung Direkt: Neue Rechnungsapp für Apple-Geräte setzt auf Einmalkauf und E-Rechnung statt Abo-Modell
Rechnung Direkt: Neue Rechnungsapp für Apple-Geräte setzt auf Einmalkauf und E-Rechnung statt Abo-Modell
29.04.2026 | Censys, Inc.TM
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren

