От фиктивных сотрудников до восстановления аккаунта: растущий риск верификации личности
Атакующие всё чаще нацеливаются на процессы установления или восстановления личности, а не на сам вход в систему.

В последние месяцы эксперты по кибербезопасности отмечают рост числа атак, направленных на процедуры верификации и восстановления учётных записей.
Согласно анализу Specops, злоумышленники могут создавать «фиктивных сотрудников», используя слабые места в HR‑ и IT‑процессах компаний, чтобы получить легитимный доступ к корпоративным ресурсам.
Аналогичным образом, атаки на восстановление аккаунта применяют методы социальной инженерии, чтобы обмануть службу поддержки и сбросить пароль или отключить двухфакторную аутентификацию.
Если такие атаки успешны, злоумышленник получает доступ под легитимной учётной записью, что позволяет ему читать, изменять или уничтожать конфиденциальные данные.
Для снижения риска организации рекомендуется усилить процессы верификации личности: внедрять биометрическую проверку, устройство‑based аутентификацию и непрерывный мониторинг активности.
Для компаний в Узбекистане и секторе MDH такие меры особенно актуальны, поскольку они помогают предотвратить новые векторы атак, ориентированные на человеческий фактор.



