Кибербезопасность восстанавливает актуальность в свете новых уязвимостей, связанных с восстановлением аккаунта в системах многофакторной аутентификации (MFA). Хакеры целенаправленно атакуют процессы восстановления, ставя под угрозу безопасность пользователей.
Многофакторная аутентификация и её уязвимости
MFA значительно усложняет задачу для злоумышленников, добавляя второй фактор аутентификации, будь то SMS-код, приложение-генератор кодов или аппаратный токен. Однако даже при таких мерах, многие компании продолжают использовать устаревшие методы, например, SMS, что может оказаться уязвимым для атак.
По данным отчета Verizon, 44,7% всех случаев утечки данных связаны с похищением учётных данных. Даже если злоумышленник завладеет паролем, для доступа к аккаунту необходим дополнительный аутентификационный фактор. Большинство организаций упрощают восстановление доступа, что создаёт уязвимость.
Как защитить аккаунты от кибератак
Организациям стоит обратить внимание на безопасность процессов восстановления аккаунтов. Важно внедрять более строгие методы верификации и избегать упрощённого подхода к восстановлению доступа. Это поможет снизить риски кибератак и защитить личные данные пользователей.
Microsoft уже обозначила восстановление аккаунтов в Entra ID как процесс с высокой степенью уверенности, предлагая более строгие методы верификации. Это означает, что уязвимость восстановления аккаунта теперь рассматривается как серьезная проблема управления идентификацией.