בעיה חדשה-ישנה בתחום אבטחת המידע (Cybersecurity) מתעצמת לאחרונה. ליוניקלאוד יש את היכולת להתמודד איתה עם כלים שניתן להטמיע בכל ארגון: Okta, Beyond Identity, HYPR.
דו"ח של HYPR ושל Cybersecurity Insiders חושף כי ארגונים רבים עדיין חשופים להתקפות אישורים וזאת למרות שהם מאמצים שיטות של אימות רב שכבתי (MFA). בשורה התחתונה, הדו"ח מסביר כי שיטות האימות אינן מספקות היום את ההגנה הנדרשת לארגונים ואם הדבר לא חמור דיו, הוא מגלה כי 64% מהארגונים שחוו פריצה לא שיפרו את בקרות האימות שלהם, על אף המתקפה.
מהו MFA
MFA – Multi Factor Authentication הוא אימות רב שכבתי לסיסמאות. האקרים מסוגלים לפצח סיסמאות, גם את המורכבות שבהן, תוך שניות ספורות. MFA בא להוסיף עוד שכבת הגנה לאימות זהות המשתמש ובשימוש נכון הכלי יכול לספק שכבת הגנה מפני התקפות, גניבות אישורים ופריצות סייבר מתוחכמות. ה-MFA הסטנדרטי אשר היה פופולארי במשך שנים כבר אינו נותן את המענה המתאים לעובדים וללקוחות. הוא מתבסס על SMS (מסרון) אשר נשלח לצורך אימות ואותו קל מאד לגנוב. בבלוג שפורסם ב-GoSecure תוארה מתקפה שכזו כ"פשוטה" וזאת בשל העובדה שכל שנדרש מהתוקף הוא לשלוח הודעות "פוש" (דחיפה) חוזרות ונשנות באופן ידני או אוטומטי תוך ניסיון להיכנס לחשבון הגורם המותקף. תקיפה מסוג זה מחייבת להשיג אישורים מצד הנפגע אך אותם ניתן להשיג דרך לחצים ושימוש חוזר בסיסמאות. ברגע שהתוקף משיג את האישור באופן חוקי לחלוטין, הוא שולח הודעות "פוש" ספאם עד שהמשתמש יאשר את ניסיון הכניסה. ברגע שיתקבל האישור, התוקף יקבל גישה מלאה לחשבון. האישור ניתן בשל היסח דעת, הצפת התראות או בשל העובדה שההודעות החוזרות עשויות להתפרש כבאג ולכן הן לגיטימיות. מעניין? הצטרפו ל 30 דקות Demo עם מומחה Unicloud >>