Skip to content

Password spraying-rünnakud kasvasid 155 korda – ründajad kasutavad ära MFA lünki

Lühidalt: Huntress registreeris 2026. aasta esimeses pooles password spraying-rünnakute 155-kordse kasvu, mis sihivad spetsiaalselt vananenud autentimismeetodeid ja lünki MFA-poliitikates.

Turvalahenduste pakkuja Huntress registreeris 2026. aasta esimeses pooles password spraying-rünnakute 155-kordse kasvu. Üksainus kampaania tekitas kahe nädalaga üle 81 miljoni sisselogimiskatse.

Huntressi andmetel sihisid täheldatud rünnakud spetsiaalselt vananenud autentimismeetodeid (legacy authentication) ning lünki mitmefaktorilise autentimise (MFA) poliitikates. Teatud sisselogimisvood jäid kaitseta, kuna neid ei olnud täielikult integreeritud MFA jõustamisse. Nimetatud kampaania, mille käigus tehti kahe nädalaga üle 81 miljoni sisselogimiskatse, näitab automatiseeritud ja hajutatud rünnakukatsete ulatust sisselogimissüsteemide vastu.

Turvajuhtidele (CISO) on see tulemus oluline, kuna see puudutab tuntud, kuid sageli alahinnatud nõrkust: sellised vananenud protokollid nagu POP, IMAP või vanemad SMTP-autentimise rakendused ei toeta enamasti kaasaegset autentimist ning muutuvad seetõttu viisiks MFA-nõuetest mööda hiilida. Kui identiteedi- ja juurdepääsuhalduse poliitikates ei ole selliseid protokolle sõnaselgelt blokeeritud või piiratud, jääb turvaauk alles – sõltumata sellest, kui järjekindlalt on MFA rakendatud peamiste sisselogimisliideste puhul.

Praktilises plaanis tähendab see vajadust inventeerida kõik kataloogiteenuse või identiteediteenuse pakkuja autentimisteed ning kontrollida, kas vananenud protokolle on võimalik välja lülitada. Kui täielik väljalülitamine ei ole võimalik, tuleks lisaks kasutada tingimuslikke juurdepääsupoliitikaid, IP-piiranguid ning anomaaliate tuvastamist ebatavaliste sisselogimismustrite jaoks – näiteks kõrge ebaõnnestunud katsete määra korral paljude kontode lõikes. Teatatud rünnakute maht rõhutab ka vajadust seiresuutlikkuse järele, mis suudab usaldusväärselt tuvastada ka massilisi, madala läve sisselogimiskatseid pikema aja jooksul.


Allikas: www.bleepingcomputer.com · Avaldatud 19. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.

Share on: