Двухфакторная аутентификация (2FA) для бизнеса: обзор российских решений и методов защиты
В условиях роста киберугроз и утечек баз данных использование только пароля для доступа к корпоративным системам, CRM и административным панелям сайтов стало непозволительной роскошью. Двухфакторная аутентификация (2FA) перешла из разряда рекомендаций в категорию обязательных стандартов информационной безопасности. В этой статье мы подробно разберем, какие методы 2FA существуют, какие российские сервисы предлагают готовые решения для бизнеса и как интегрировать их в вашу IT-инфраструктуру. Статистика...
310 читали · 2 недели назад
Двухфакторная аутентификация не панацея: 3 способа, которыми мошенники обходят 2FA
Долгое время двухфакторная аутентификация считалась золотым стандартом безопасности. Логин и пароль уже не спасают, а вот код из СМС или подтверждение в приложении — это надёжный щит от взлома. Так думают многие. И это опасное заблуждение. Злоумышленники давно научились обходить 2FA, причём делают это так, что вы даже не заметите подвоха. Технически с помощью СМС-бомбинга можно взломать любой аккаунт, подключенный к слабой двухфакторной аутентификации. Разберём три самых распространённых способа, которыми мошенники оставляют вашу двухфакторку бесполезной...