PRZEWODNIK PO ZABEZPIECZANIU ORGANIZACJI
PRZED ZMĘCZENIEM MFA
Przejście na pracę zdalną i hybrydową utrudniło zabezpieczenie uwierzytelniania i zwróciło uwagę na wady tradycyjnych metod uwierzytelniania. Aktorzy zagrożeń, którzy angażują się w ataki „zmęczenia” MFA, znane również jako MFA prompt bombing, celowo bombardują urządzenia mobilne użytkowników powiadomieniami push, aby ominąć ochronę MFA.
Raport 2023 State of Passwordless Security wykazał, że prawie 30% organizacji zostało dotkniętych atakami powiadomień push, których liczba wzrosła ponad dwukrotnie od 2022 roku. Badanie ujawniło również, że 3 na 5 zgłoszonych naruszeń było spowodowanych słabością uwierzytelniania.
W tym przewodniku dowiesz się:
- Czym jest bombardowanie MFA i jak działa.
- O ostatnich atakach bombardowania MFA.
- Co organizacje mogą zrobić, aby wzmocnić swoje MFA.
- Jak funkcje bezpieczeństwa tożsamości ManageEngine zwalczają bombardowanie MFA.