Cyber

Jalasuvchi xodimlardan hisob tiklashgacha: oshayotgan kimlik tekshirish xavfi

Hujumchilar loginni bosib o'tishni o'rniga, kimlikni tiklash yoki tiklash jarayonlarini hujumga tutishni boshladilar.

·1 daqiqa o‘qish
Jalasuvchi xodimlardan hisob tiklashgacha: oshayotgan kimlik tekshirish xavfi

So'nggi oyларда kiberxavfsizlik mutaxassislar kimlikni tiklash yoki yaratish jarayonlariga qaratilgan hujumlar sonida oshishni e'tiborga tutdi.

Specops tahliilida ko'rsatilganidek, hujumchilar kompaniyalarning HR yoki IT xizmatlari orqali «jalasuvchi xodimlar» yarata oladilar, shu bilan tizimga ruxsat etilgan foydalanuvchi sifatida kirishni harakat qiladilar.

Bundan tashvarti, hisob tiklash jarayonlari ham jihatga solinadi: ataklar parolni tiklash yoki iki bosqichli autentifikatsiyani o'tkazish uchun social engineering usullardan foydalanadi.

Bu usullar muvaffaqiyatli bo'lsa, atakchi tizimga haqiqiy kimlik bilan kirib, ma'lumotlarni o'qish, o'zgartirish yoki zarar berish imkoniyatini oladi.

Tashkilotlar uchun yechim — kimlik tekshirishni kuchaytirish: biometrik tekshiruvlar, qurilma bazali tasdiq va doimiy monitoringni birlashtirish.

Open-source texnologiyalarni MDH va O'zbekiston kompaniyalari uchun ahamiyatli deb hisoblash, chunki ular yangi hujumlarni oldini olishda muhim rol o'ynaydi.

#Identity Verification#Social Engineering#Fake Workers#Account Recovery#Cybersecurity#BleepingComputer

O‘xshash maqolalar