Lühidalt: Identiteedirünnakud on kujunenud ründetarkvara levimise peamiseks põhjuseks, samas kui mitmefaktoriline autentimine (MFA) ei kaitsnud 97% neist juhtumitest, kuigi see oli kasutusel.
E-kirjapõhised identiteedirünnakud on tõusnud ründetarkvara nakatumise kõige sagedasemaks sissepääsuteeks, tõrjudes esikohalt turvaaukude ärakasutamise. Seejuures ei suutnud mitmefaktoriline autentimine (MFA) 97% juhtumitest kompromiteerimist ära hoida.
Värskete andmete kohaselt on e-kirjapõhised identiteedirünnakud tõrjunud turvaaukude ärakasutamise ründetarkvara kampaaniate peamise ründevektorina. See muudab oluliselt turvahalduse prioriteete: kui varem keskenduti pikalt tehnilistele parandustele ja turvaaukude leevendamisele, näitab praegune olukord, et kasutajakontode kompromiteerimine on otsesem ja edukam viis ettevõtete võrkudesse tungimiseks.
Erilist tähelepanu väärib see, et 97% jälgitud juhtumitest, kus sisselogimisandmed olid kompromiteeritud, oli kasutusel mitmefaktoriline autentimine (MFA), kuid see ei suutnud kompromiteerimist ära hoida. See viitab nõrkustele MFA-meetmete praktilises rakendamises, konfigureerimises või jõustamises — või ründajate kasutatavatele arenenud vältimistaktikatele, näiteks MFA ületamisele ja andmepüügiga seotud vahendusrünnakutele (phishing relay).
See tähendab turvajuhtidele (CISOde), et üksnes MFA rakendamine täiendavate kontrollimehhanismideta loob eksliku turvatunde. Vajalikud on põhjalikumad strateegiad: riskipõhine autentimine, ebatavaliste sisselogimismustrite tuvastamine, privilegeeritud juurdepääsu haldus (PAM) ning koolitus andmepüügi ja sisselogimisandmete varguse ennetamiseks. Tehniline kontroll peab olema täiendatud organisatoorsete ja käitumuslike kaitsemeetmetega.
Allikas: www.darkreading.com · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.7.3.