Cyber

Слабое звено MFA: восстановление аккаунтов становится новым вектором атак

Многофакторная аутентификация усложняет захват аккаунтов, однако злоумышленники все чаще нацеливаются на процессы восстановления паролей.

·1 мин. чтения
Слабое звено MFA: восстановление аккаунтов становится новым вектором атак

Системы многофакторной аутентификации стали надежным стандартом защиты учетных записей от несанкционированного доступа. Тем не менее, киберпреступники постоянно ищут новые обходные пути, переключая свое внимание с самих механизмов входа на процессы сброса паролей и методов аутентификации.

Согласно данным экспертов Specops, процедуры восстановления доступа часто оказываются менее защищенными, чем основные протоколы безопасности. Злоумышленники активно используют методы социальной инженерии, чтобы манипулировать сотрудниками службы поддержки и обходить стандартные проверки подлинности.

Подобные уязвимости доказывают, что даже самые совершенные технологические средства защиты бессильны, если человеческий фактор в службе поддержки остается уязвимым местом. Если процессы верификации личности при обращении в сервис-деск выстроены недостаточно строго, злоумышленники могут легко получить полный контроль над чужой учетной записью.

Специалисты настаивают на необходимости внедрения более надежной идентификации личности на уровне службы поддержки. Это включает в себя строгие регламенты подтверждения запросов на сброс учетных данных, что позволяет минимизировать риски успешных атак через социальную инженерию.

Данная проблема крайне актуальна и для организаций в Узбекистане. Компаниям необходимо уделять внимание не только технической стороне кибербезопасности, но и обучению сотрудников поддержки, которые часто первыми сталкиваются с попытками манипуляций со стороны злоумышленников.

#MFA#Kiberxavfsizlik#Ijtimoiy muhandislik#Autentifikatsiya#BleepingComputer

Похожие статьи