Слабое звено MFA: восстановление аккаунтов становится новым вектором атак
Многофакторная аутентификация усложняет захват аккаунтов, однако злоумышленники все чаще нацеливаются на процессы восстановления паролей.

Системы многофакторной аутентификации стали надежным стандартом защиты учетных записей от несанкционированного доступа. Тем не менее, киберпреступники постоянно ищут новые обходные пути, переключая свое внимание с самих механизмов входа на процессы сброса паролей и методов аутентификации.
Согласно данным экспертов Specops, процедуры восстановления доступа часто оказываются менее защищенными, чем основные протоколы безопасности. Злоумышленники активно используют методы социальной инженерии, чтобы манипулировать сотрудниками службы поддержки и обходить стандартные проверки подлинности.
Подобные уязвимости доказывают, что даже самые совершенные технологические средства защиты бессильны, если человеческий фактор в службе поддержки остается уязвимым местом. Если процессы верификации личности при обращении в сервис-деск выстроены недостаточно строго, злоумышленники могут легко получить полный контроль над чужой учетной записью.
Специалисты настаивают на необходимости внедрения более надежной идентификации личности на уровне службы поддержки. Это включает в себя строгие регламенты подтверждения запросов на сброс учетных данных, что позволяет минимизировать риски успешных атак через социальную инженерию.
Данная проблема крайне актуальна и для организаций в Узбекистане. Компаниям необходимо уделять внимание не только технической стороне кибербезопасности, но и обучению сотрудников поддержки, которые часто первыми сталкиваются с попытками манипуляций со стороны злоумышленников.



