sfd
Почему MFA спасёт вашу корпоративную сеть
Изображение: recraft Компании, использующие в своей информационной инфраструктуре многофакторную аутентификацию (MFA), значительно снижают риск успешных атак грубой силы. По данным экспертов «Информзащиты», в организациях, где MFA не интегрирована, успешными оказываются около 40% брутфорс-атак, тогда как при использовании дополнительных факторов аутентификации — не более 1%. Разница объясняется тем, что даже при компрометации пароля злоумышленнику требуется преодолеть ещё один уровень защиты, связанный с дополнительной проверкой подлинности пользователя...
Почему традиционная MFA больше не спасает: атаки типа «злоумышленник посередине» и что с этим делать
Сегодня даже многофакторная аутентификация (MFA) — один из главных столпов корпоративной кибербезопасности — больше не гарантирует защиту. Появление доступных фишинговых наборов и стремительное развитие атак типа «злоумышленник посередине» (Adversary-in-the-Middle, AiTM) делают стандартные методы MFA уязвимыми — особенно если речь идет о человеческом факторе.
MFA ломается, когда человек не замечает подвоха
Платформы типа phishing-as-a-service (PhaaS) сегодня поставляют готовые решения: скрипты, шаблоны фишинговых страниц, инструкции...