Cyber

От фиктивных сотрудников до восстановления аккаунта: растущий риск верификации личности

Атакующие всё чаще нацеливаются на процессы установления или восстановления личности, а не на сам вход в систему.

·1 мин. чтения
От фиктивных сотрудников до восстановления аккаунта: растущий риск верификации личности

В последние месяцы эксперты по кибербезопасности отмечают рост числа атак, направленных на процедуры верификации и восстановления учётных записей.

Согласно анализу Specops, злоумышленники могут создавать «фиктивных сотрудников», используя слабые места в HR‑ и IT‑процессах компаний, чтобы получить легитимный доступ к корпоративным ресурсам.

Аналогичным образом, атаки на восстановление аккаунта применяют методы социальной инженерии, чтобы обмануть службу поддержки и сбросить пароль или отключить двухфакторную аутентификацию.

Если такие атаки успешны, злоумышленник получает доступ под легитимной учётной записью, что позволяет ему читать, изменять или уничтожать конфиденциальные данные.

Для снижения риска организации рекомендуется усилить процессы верификации личности: внедрять биометрическую проверку, устройство‑based аутентификацию и непрерывный мониторинг активности.

Для компаний в Узбекистане и секторе MDH такие меры особенно актуальны, поскольку они помогают предотвратить новые векторы атак, ориентированные на человеческий фактор.

#Identity Verification#Social Engineering#Fake Workers#Account Recovery#Cybersecurity#BleepingComputer

Похожие статьи