Huntress registreeris 2026. aasta esimeses pooles password spraying-rünnakute 155-kordse kasvu, mis sihivad spetsiaalselt vananenud autentimismeetodeid ja lünki MFA-poliitikates.
Kanadalane tunnistas süüd enam kui 165 MFA-kaitseta Snowflake’i kliendi häkkimises ja väljapressimises, mille ohvrite hulgas oli ka AT&T rohkem kui 100 miljoni kliendi andmetega.
Kanadalane tunnistas süüd enam kui 165 Snowflake’i kliendi häkkimises ja väljapressimises, kes ei kasutanud MFA-kaitset, nende hulgas AT&T, kelle andmetes puudutati üle 100 miljoni kliendi…
Puudulik MFA juurutamine ja uued ründevektorid (prompt bombing, seansi kaaperdamine, tehisintellektil põhinev andmepüük) seavad autentimise ohtu; kaitseks on vaja järjepidevat kasutuselevõttu, paroolivabu meetodeid ja FIDO…
SSO-süsteemi kompromiteerimine avab ründajatele laialdase juurdepääsu ettevõtte rakendustele, mistõttu on vajalikud tugevad paroolid, andmepüügikindel mitmeastmeline autentimine ja identiteedi turvatugevdamine.
ISO 27001:2022 nõuab turvalist autentimist nelja spetsiaalse kontrollimeetme kaudu, mida rakendatakse tugevate paroolipoliitikate, tingimusliku juurdepääsu ja andmepüügikindla mitmeastmelise autentimise abil.
Identiteedirünnakud on kujunenud ründetarkvara levimise peamiseks põhjuseks, samas kui mitmefaktoriline autentimine ei kaitsnud 97% neist juhtumitest, kuigi see oli kasutusel.
Microsoft sunnib Entra ID-s SMS/hääl-põhiselt mitmeastmeliselt autentimiselt üle minema pääsuvõtmetele, kehtestades alates 1. veebruarist 2027 range blokeeringu, mis paneb kulud tasuliste kolmandate osapoolte peale nende…