BleepingComputer проведет вебинар 8 июля 2026 года, посвященный методам обхода многофакторной аутентификации (MFA) мошенниками. Защитники узнают, как современные фишинговые схемы и атаки типа Business Email Compromise (BEC) используют легитимные авторизационные процессы для доступа к корпоративным учетным записям.
Современные угрозы кибербезопасности
Многие организации считают MFA одним из лучших средств защиты от компрометации учетных записей. В последнее время злоумышленники осваивают фишинг, который не требует кражи паролей. Например, метод Device Code phishing заставляет пользователей авторизовывать доступ через легитимные страницы аутентификации Microsoft, что позволяет мошенникам получить постоянный доступ без необходимости взлома учетных данных.
Атаки BEC и Account Takeover (ATO) становятся все более изощренными, и традиционные системы безопасности могут их не идентифицировать. Центры операций безопасности (SOC) и команды реагирования на инциденты сталкиваются с трудностью распознавания таких угроз, часто реагируя только после компрометации учетных записей.
Как защитники могут ответить
Вебинар, который будет проводить Дэн Николаисен из Abnormal AI и Эрик Данекер из Novant Health, освятит стратегии, позволяющие решить актуальные проблемы безопасности, включая:
- Методику работы фишинга через Device Code и его способности обходить традиционные меры безопасности;
- Проблемы, возникающие для SOC и команд реагирования на инциденты;
- Использование поведенственного ИИ для поиска аномальной активности в учетных записях.
Участники вебинара узнают, как автоматизация обнаружения и анализа может помочь сократить время реакции и снизить риски компрометации учетных записей.
Практическое значение для бизнеса
Данный вебинар будет полезен для российских компаний, которые стремятся улучшить безопасность своих систем. Понимание новых методов фишинга поможет не только укрепить внутренние процессы, но и защитить данные клиентов и самой компании.
Подводя итог, вебинар станет отличной возможностью для специалистов по кибербезопасности расширить свои знания и внедрить новые подходы в защиту от киберугроз.