Multi-Faktor-Authentifizierung wird Pflicht bei Google Cloud
In naher Zukunft müssen alle Nutzer der Google Cloud Platform (GCP) bei der Anmeldung nicht nur ihr Passwort eingeben, sondern auch einen zusätzlichen Code nutzen. Google plant diese Umstellung, um die Übernahme von Konten durch Angreifer zu erschweren. Die Einführung der obligatorischen Multi-Faktor-Authentifizierung (MFA) hat bereits begonnen und soll bis Ende 2025 für alle Nutzer verpflichtend sein.
Warum MFA bei Google Cloud eingeführt wird
Ein aktueller Blogbeitrag von Google erläutert die Gründe für diese Sicherheitsmaßnahme. Derzeit ist es für Angreifer vergleichsweise einfach, ein Konto zu kapern, wenn sie Zugriff auf die Login-Daten haben. Die alleinige Eingabe eines Passworts soll deshalb zukünftig nicht mehr ausreichen. Mit der Aktivierung von MFA ist zusätzlich ein Code erforderlich, der beispielsweise von einer Authenticator-App generiert wird. Damit wird verhindert, dass ein Angreifer mit nur einem Passwort auf ein Konto zugreifen kann.
Zeitrahmen und Umsetzung
Anfang 2025 plant Google den Start des Rollouts der Pflicht-MFA für bestehende Konten. Ab diesem Zeitpunkt können neue Nutzer nur noch mit Aktivierung der MFA ein Konto erstellen. Bis Jahresende 2025 soll das neue Anmeldeverfahren für alle Cloud-Nutzer verbindlich werden. Google arbeitet dabei eng mit Geschäftskunden und Identitätsanbietern zusammen, um den Übergang so reibungslos wie möglich zu gestalten. Aktuell nutzen bereits etwa 70 Prozent der Cloud-Kunden MFA.
Sicherheitsempfehlungen von Google
Google empfiehlt allen Endkunden, die Multi-Faktor-Authentifizierung schon vorab unter security.google.com zu aktivieren. Zusätzlich rät das Unternehmen dazu, auch für reguläre Google-Accounts die Zwei-Faktor-Authentifizierung (2FA) zu implementieren, um die Konten weiter abzusichern.
Weiterführende Sicherheitsmaßnahmen
Neben der Einführung der MFA arbeitet Google an weiteren Maßnahmen zum Schutz der Benutzerkonten. Eine davon ist die Einführung der Device Bound Session Credentials (DBSC), die den Diebstahl von Cookies und die damit verbundene Übernahme von Login-Sitzungen verhindern soll. Diese Neuerungen sollen die Sicherheit weiter verbessern und den Schutz vor unbefugtem Zugriff erhöhen.
Die Bundesregierung will den Ausbau von Rechenzentren in Deutschland deutlich beschleunigen und hat dafür eine umfassende Rechenzentrumsstrategie beschlossen. Hintergrund ist der stark steigende Bedarf an Rechenleistung – vor allem durch Künstliche Intelligenz, Cloud-Services und High-Performance-Computing (HPC). Im Mittelpunkt stehen schnellere Genehmigungsprozesse, eine verlässlichere Energieversorgung und mehr technologische Souveränität. Das dürfte sich direkt auf Planung, Betrieb […]
Überblick: Cisco behebt zahlreiche Schwachstellen in Firewall-Produkten Cisco hat mehrere kritische Sicherheitslücken in seinen Firewall-Lösungen geschlossen. Insgesamt veröffentlichte der Hersteller 25 Security Advisories, die sich auf 48 Schwachstellen in den Plattformen Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) sowie im zentralen Managementsystem Secure Firewall Management Center (FMC) beziehen. Zwei der Lücken […]
Wir möchten Sie auf eine aktuelle Fördermaßnahme der NRW.BANK aufmerksam machen, die kleine und mittlere Unternehmen in NRW bei geplanten Vorhaben finanziell unterstützen kann – insbesondere bei Digitalisierung, IT-Projekten und Innovationsvorhaben. Je nach Art des Vorhabens sind Fördermittel von bis zu 15.000 € möglich – und sogar bis zu 48.000 €, wenn Sie Nachwuchskräfte zur […]
Wer die Kontrolle über die eigenen Daten behalten möchte, gleichzeitig aber moderne Cloud- und KI-Dienste nutzen will, landet schnell in einem klassischen Spannungsfeld. Microsoft will hier einen Ausweg anbieten und hat dafür in München ein neues Zentrum eröffnet, das strategische Fragen und technische Umsetzung enger zusammenbringt. Neues „Sovereignty & Digital Resilience Studio“ in München Microsoft […]
Fernwartung als trojanisches Pferd: Wenn ein Admin-Tool in Wirklichkeit Malware ist Proofpoint warnt vor einer neuen Malware-as-a-Service mit dem Namen „TrustConnect“. Auf den ersten Blick wirkt TrustConnect wie ein gewöhnliches Remote-Monitoring-and-Management-Tool (RMM). Tatsächlich steckt dahinter jedoch ein Remote-Access-Trojaner (RAT), der Angreifern weitreichenden Fernzugriff auf kompromittierte Systeme verschafft. Für IT-Admins ist das besonders heikel, weil die […]
Die aktuelle Marktsituation in der IT-Branche ist deutlich angespannt – und die Auswirkungen sind bereits spürbar. Massive Engpässe und deutliche Preissprünge bei zentralen Komponenten wie Arbeitsspeicher (RAM), SSDs und CPUs betreffen inzwischen alle relevanten Hersteller und ziehen sich durch die gesamte Lieferkette. Ursachen der aktuellen Entwicklung Mehrere Faktoren treffen derzeit gleichzeitig aufeinander: Globale Produktionsengpässe bei […]
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.