Sucuri-Kontoanmeldung zieht am 10. August zu sso.sucuri.net um
KI-generiertes Bild

Sucuri-Kontoanmeldung zieht am 10. August zu sso.sucuri.net um

Sucuri verlegt die Kundenanmeldung ab dem 10. August 2026 auf eine neue Anmeldeseite unter sso.sucuri.net; Passwörter und Zwei-Faktor-Authentifizierung bleiben unverändert.

Die Sucuri-Kontoanmeldung zieht an eine neue Adresse um. In einem Beitrag vom 7. August 2026 gibt Sucuri bekannt, dass die Kundenanmeldung ab dem 10. August 2026 schrittweise auf eine neue Authentifizierungsplattform verlagert wird. Für die meisten Nutzer wird der einzige sichtbare Unterschied die Webadresse sein, die zum Anmelden verwendet wird. Die neue Adresse lautet sso.sucuri.net und ersetzt die aktuelle Anmeldeseite unter dashboard.sucuri.net/login. Sucuri beschreibt den Wechsel als eine stärkere, modernere Anmeldeerfahrung und stellt ihn als ein Upgrade des Systems hinter der Anmeldung dar, nicht als eine Änderung der Funktionsweise von Kundenkonten.

Laut der Ankündigung müssen Kunden nichts tun. Die Umstellung betrifft alle Nutzer, erfordert keine Zustimmung und beinhaltet keine Aktualisierung eines Kontos oder Änderung von Einstellungen. Bestehende Lesezeichen zur Sucuri-Dashboard-Anmeldeseite und Einträge in einem Passwort-Manager (ein Programm, das Ihre Anmeldungen speichert und für Sie ausfüllt) können weiterhin verwendet werden, da die alte Adresse Besucher automatisch zur neuen Authentifizierungsseite weiterleitet. Sucuri weist darauf hin, dass Sie ein Lesezeichen auf die neue Adresse aktualisieren können, wenn Sie möchten, dies aber nicht erforderlich ist.

Die Einführung erfolgt bewusst schrittweise. Sie beginnt am 10. August 2026 und läuft über die folgenden Wochen, sodass nicht alle Konten gleichzeitig umgestellt werden. Sucuri stellt klar, dass es kein Problem darstellt, wenn Ihr Konto nach dem 10. August noch die bestehende Anmeldeseite verwendet, da das Konto im Zuge der Einführung umziehen wird. Die Migration ist so konzipiert, dass sie ohne Ausfallzeiten abläuft, sodass das Sucuri-Dashboard während des Übergangs normal genutzt werden kann.

Passwörter sind nicht betroffen. Sucuri gibt an, dass das bestehende Passwort weiterhin funktioniert und dieses Authentifizierungs-Upgrade keinen erzwungenen Passwort-Reset erfordert, sodass Kunden sich weiterhin mit denselben Zugangsdaten anmelden wie heute. Das Unternehmen wiederholt seine übliche Empfehlung: Verwenden Sie ein Passwort, das nur für das Sucuri-Konto gilt, und setzen Sie es regelmäßig zurück oder erneuern Sie es als Standard-Sicherheitspraxis.

Die Zwei-Faktor-Authentifizierung, oft als 2FA abgekürzt (ein zweiter Identitätsnachweis, z. B. ein Code aus einer App oder eine Textnachricht, der zusätzlich zum Passwort eingegeben wird), bleibt ebenfalls unverändert. Sucuri sagt, dass bestehende 2FA-Konfigurationen weiterhin wie heute funktionieren. Es ist nicht nötig, sich erneut für 2FA anzumelden, die aktuelle Authentifizierungsmethode zu ändern, das Konto neu zu konfigurieren oder im Rahmen der Migration eine neue Einrichtung vorzunehmen. Der Punkt des Unternehmens ist, dass das Upgrade die Plattform hinter dem Anmeldevorgang ändert, nicht die 2FA-Einrichtung des Kunden.

Dasselbe gilt für Organisationen, die sich über ein zentrales System anmelden. Sucuri sagt, dass Kunden, die bereits SSO (Single Sign-on, bei dem eine von einem Unternehmenssystem verwaltete Anmeldung mehrere Dienste freischaltet) oder SAML-Integrationen nutzen, keine Änderungen vornehmen müssen. Bestehende Integrationen funktionieren weiterhin wie bisher und werden voraussichtlich nicht unterbrochen, sodass Teams, die den Zugriff auf Sucuri über einen Identitätsanbieter verwalten, ihren etablierten Authentifizierungs-Workflow behalten, während die darunterliegende Plattform aktualisiert wird.

Sucuri erklärt die Änderung als eine Frage des Schutzes des Zugangs. Mit ihren Worten: Eine Website zu schützen bedeutet auch, die Systeme zu schützen, die zu ihrer Verwaltung verwendet werden, und die Kontoauthentifizierung ist wichtig, weil ein Website-Sicherheitsdashboard sensible Konfigurations-, Überwachungs- und Verwaltungsfunktionen enthalten kann. Die neue Plattform soll dem Unternehmen eine widerstandsfähigere und modernere Authentifizierungsgrundlage geben und gleichzeitig den Anmeldevorgang vertraut halten. Sucuri sagt außerdem, dass das Upgrade die Kontowiederherstellung verbessern soll, wobei die aktualisierte Oberfläche die Wiederherstellung für alle, die nicht hineinkommen, unkomplizierter machen soll.

Die meisten Kunden müssen während der Migration nichts unternehmen. Sollte doch ein Anmeldeproblem auftreten, rät Sucuri, zunächst sicherzustellen, dass Sie sich über den offiziellen Sucuri.net-Anmeldeablauf anmelden, anstatt einem Link in einer alten oder unbekannten E-Mail oder Nachricht zu folgen. Das ist ein sinnvoller Rat, der weit über diese Änderung hinausgeht: Eine nachgeahmte Anmeldeseite ist ein häufiger Phishing-Trick, um Passwörter zu sammeln, und wenn Sie eine bekannte Adresse selbst eingeben oder Ihr eigenes gespeichertes Lesezeichen verwenden, vermeiden Sie die meisten Risiken. Wenn der Zugang weiterhin fehlschlägt, sagt Sucuri, dass Sie das Support-Team kontaktieren sollen, indem Sie Sucuri.net besuchen und das Live-Chat-Symbol in der unteren rechten Ecke verwenden oder das Support-Portal nutzen.

Dieselbe Seite auf der Sucuri-Website enthält auch das andere aktuelle Sicherheitsmaterial des Unternehmens, das Sucuri und seinen Analysten gehört und nicht uns. Zu diesem Material gehört ein Hinweis des Sucuri-Analysten Dennis Sinegubko über eine hybride Methode zum Stehlen von Zahlungskartendaten aus Online-Shops, bei der im Browser des Käufers laufender Code gestohlene Daten an Skripte weitergibt, die auf demselben Server wie der Shop platziert sind, sowie die Erwähnung von Cross-Site-Scripting-Schwachstellen in WordPress-Plugins, darunter das YITH WooCommerce Ajax Product Filter Plugin, das laut Sucuri etwa 100.000 Nutzer hat und in Version 3.11.1 behoben wurde, neben Elementor Page Builder, Careerfy, JobSearch und Newspaper. Eine vollständigere Liste gepatchter Schwachstellen wird John Castro im Sucuri Labs Blog zugeschrieben.

Für Website-Betreiber und IT-Teams ist die praktische Lehre einfach: Wissen Sie, über welche Adresse Sie sich anmelden, und behandeln Sie das Konto, das Ihre Website steuert, genauso sorgfältig wie die Website selbst. Für unsere eigenen Kunden ist dieses Konto das für AEU Panel, das Control Panel hinter den Managed-WordPress-Plänen von AEU Hosting, und es lohnt sich, seine echte Adresse als Lesezeichen zu speichern und sie zu prüfen, bevor Sie ein Passwort eingeben.

So schützen Sie sich

  1. Geben Sie sso.sucuri.net selbst in Ihren Browser ein oder verwenden Sie Ihr eigenes gespeichertes Lesezeichen, anstatt auf einen Anmeldelink in einer E-Mail oder Nachricht zu klicken, auch wenn die Nachricht offiziell aussieht.
  2. Behalten Sie Ihr aktuelles Sucuri-Passwort, denn es muss für diesen Wechsel nicht geändert werden, aber stellen Sie sicher, dass es ein Passwort ist, das Sie auf keiner anderen Website verwenden.
  3. Lassen Sie Ihre Zwei-Faktor-Authentifizierung (den zusätzlichen Code, den Sie nach Ihrem Passwort eingeben) genau so, wie sie ist; es muss nichts neu eingerichtet werden.
  4. Werfen Sie nach dem 10. August 2026 einen Blick auf die Adressleiste, bevor Sie Ihr Passwort eingeben, und stellen Sie sicher, dass dort sso.sucuri.net steht.
  5. Wenn Sie nicht in Ihr Konto gelangen, gehen Sie zu Sucuri.net und verwenden Sie das Live-Chat-Symbol in der unteren rechten Ecke, anstatt auf eine E-Mail zu Ihrer Anmeldung zu antworten.
  6. Aktualisieren Sie das Lesezeichen in Ihrem Browser bei Gelegenheit auf die neue Adresse, damit Sie immer auf der echten Anmeldeseite landen.

Begriffe Erklärt

  • authentication der Prozess, mit dem eine Website prüft, dass Sie wirklich die Person sind, die Sie beim Anmelden vorgeben zu sein.
  • two-factor authentication eine zusätzliche Prüfung, z. B. ein Code aus einer App oder eine Textnachricht, die Sie zusätzlich zu Ihrem Passwort eingeben.
  • SSO Abkürzung für Single Sign-on: eine von Ihrer Organisation verwaltete Anmeldung, die Ihnen Zugang zu mehreren verschiedenen Diensten ohne separate Passwörter verschafft.
  • SAML ein gängiger technischer Standard, der es einem System ermöglicht, die Identität einer Person gegenüber einem anderen System zu bestätigen, sodass eine einzige Anmeldung auch anderswo vertrauenswürdig ist.
  • password manager ein Programm, das Ihre Benutzernamen und Passwörter speichert und für Sie ausfüllt.
  • redirect eine automatische Weiterleitung von einer Webadresse zu einer anderen.
  • identity provider ein zentrales System, das die Benutzerkonten eines Unternehmens verwaltet und bestätigt, wer ein Mitarbeiter beim Anmelden ist.
  • phishing eine gefälschte Nachricht oder eine Kopie einer Anmeldeseite, die Sie dazu verleiten soll, Ihr Passwort einzugeben.

Verwandte AEU-Dienste

  • AEU DNS Verschlüsselter DNS-Resolver