По време на провелата се през миналата седмица конференция за сигурност RSA 2020, специалистите по информационна защита от Microsoft разкриха, че 99.9% от компрометираните акаунти, които те следят всеки месец не използват мултифакторна защита (MFA, multi-factor authentication)– мярка, която предпазва автоматизираните атаки към регистрациите, цитират Microsoft ZDNet.
От компанията наблюдават по повече от 30 милиарда вписвания всеки ден и повече от милиард активни потребители месечно. Средно, близо 0.5% от всички регистрации биват компрометирани месечно. За януари числото на откраднатите регистрации е било около 1.2 милиона.
И когато става дума за превзети регистрации, щетите от кражбата им е особено опасна, когато става дума за корпоративни акаунти. Едва 11% от тях ползват някаква форма на двуфакторна защита, споделят от Microsoft. Що се отнася до самите атаки, обикновено успешните атаки са едновременно и доста прости. По отношение на атаките към акаунтите в услугите на Microsoft, най-често използваната атака е т.н. password spraying, техника, при която атакуващата страна избира често срещана и лесна за отгатване парола и проверява за нея поотделно обикновено дълъг списък с потребителски имена докато улучат правилния акаунт, в който могат да влязат.
Следващата най-разпространена техника се явява тази, при която атакуващата страна използва записи за вписване, които са изтекли при пробив към друга компания и се опитва да използва същите данни, за да се впише в акаунт на Microsoft. „Знаем, че 60% от потребителите използват една и съща парола за повече от една регистрация. Това е нещо често срещано“, споделя Лий Уолкър, специалист по опазване на идентичностите към Microsoft. „И нека не се заблуждаваме. Хората използват корпоративните си акаунти в некорпоративни среди“.
Що се касае до споменатите два метода за атака към инфраструктурата на Microsoft, то те биват извършвани по и срещу остарели автентикационни протоколи, като SMTP,IMAP, POP и др. 99% от атаките от първия тип и 97% от атаките от втория ъип, биват осъществявани именно през подобни остарели протоколи. И причината за това е, убедени са от компанията, е че тези остарели протоколи не поддържат MFA.
Компаниите, които разчитат на този тип протоколи, посочва Microsoft, за своите облачни системи и мрежи са изложени на атаки и трябва да ги деактивират възможно най-скоро. Следствието от спазването на едни подобни практики са очевидни. Microsoft отбелязват намаление на компрометираните акаунти с 67% при тези компании, които са деактивирали въпросните протоколи. Но на първо място, компаниите трябва да се погрижат за своите служители и да им осигурят някаква форма на MFA решения. Според тях, използването на MFA решение, независимо дали става дума за хардуерен ключ, SMS или нещо друго – блокира 99.9% от атаките.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















