Security Lab

MFA

MFA (многофакторная аутентификация) - это метод защиты аккаунта, который требует предоставления нескольких способов аутентификации для получения доступа к учетной записи. Вместо использования только логина и пароля, пользователь должен предоставить дополнительные подтверждения, такие как код, отправленный на телефон или использование биометрических данных, таких как отпечаток пальца или сканирование лица. Это делает процесс взлома аккаунта сложнее и повышает уровень безопасности.
2FA (двухфакторная аутентификация) также относится к MFA. Только термин MFA не ставит ограничений на количестве вспомогательных методов аутентификации, а в 2FA таких методов ровно два.

Cisco Duo и утекшие СМС: поставщик связи подставил MFA-сервис, не подумав о киберзащите

Служба многофакторной аутентификации усвоила урок: полагаться на сторонние компании – не лучшая идея.

Номера вашей страховки достаточно, чтобы взломать целую больницу

HHS учит службы поддержки в сфере здравоохранения не быть слишком доверчивыми.

MFA Bombing: новый способ украсть ваш iPhone и все данные

Лавина уведомлений - предвестник фишинговой атаки.

SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес

Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны?

5 ошибок Joomla: разработчики CMS позволяют хакерам взломать ваш сайт

Joomla играет в догонялки с хакерами, срочно исправляя уязвимости.

За пределами MFA: почему пароли все еще играют ключевую роль в безопасности?

Статья раскрывает уязвимости многофакторной аутентификации и объясняет, почему пароли до сих пор важны для защиты данных. Несмотря на все преимущества технологии, существует девять способов, с помощью которых можно обойти MFA и получить доступ к информации.

Северная Корея проникает в оборону: какие военные технологии Lazarus хочет украсть?

Шпионаж – один из способов страны узнавать о техническом прогрессе соперников.

Кибербезопасность по-американски: как череда глупых ошибок привела к взлому правительственной сети

Компрометации можно было избежать, применив лишь несколько простых мер защиты...

Открытое ПО – крепость или мишень? CISA и OpenSSF знают ответ

Новые требования задают единые стандарты безопасности репозиториев.

В 42 раза чаще: QR-коды стали новым оружием против бизнес-элиты

Знакомый всем чёрный квадрат с лёгкостью обходит любую цифровую защиту.

Безопасность в эпоху cookie: есть ли смысл в MFA, если её можно обойти в два клика

Как обезопасить свой аккаунт и не переживать за сохранность данных?

APT33 внедряет FalseFont для тайных операций против оборонного сектора

Microsoft предупредила о росте шпионских атак и дала рекомендации по защите конфиденциальных данных.

Amazon в огне: как временные токены стали новым оружием в руках злоумышленников

Не спасает даже многофакторная аутентификация. Возможно ли обезопасить свои системы?

Представители Okta слукавили о масштабе утечки данных: всё оказалось куда серьёзнее

Раскрытие подробностей недавнего взлома подчёркивает риски для администраторов и простых пользователей.

Учетные данные стали одним из самых лакомых кусочков для кибермошенников

Как хакеры зарабатывают на наших логинах и паролях?

Google раздаст 100 тысяч бесплатных ключей Titan Security

Мера направлена на усиление безопасности предстоящих в США президентских выборов.

Группировка Rhysida: Взлом Армии Чили и расширение масштабов атак

Агентства призывают правительственные организации укрепить свою безопасность как можно скорее.

BulletProofLink: Занавес опустился на фишинг империю

Международная операция положила конец зловещему синдикату в Малайзии.

Microsoft: «Наша цель — 100% использование многофакторной аутентификации»

Политики безопасности Редмонда вскоре будут навязаны без права выбора.

Money Message: скрытый гость в корпоративных сетях Австралии

Финансы, бухгалтерия и отчёты отправляются хакерам, а затем надёжно шифруются.