Már a többfaktoros hitelesítés is ostrom alatt áll
A kiberbűnözők egyre több erőforrást áldoznak arra, hogy át tudjanak hatolni a kétfaktoros hitelesítések által biztosított védelmi vonalakon.
Rendszeresen lehet hallani, hogy a kizárólag jelszavakra épülő biztonság sok sebből vérzik, és a lehetőségekhez mérten ki kell azt egészíteni további védelmi megoldásokkal. Ennek egyik legjobb módja a többfaktoros hitelesítés, amelynek során a jelszó mellett további adatokat is meg kell adni. Ezek származhatnak tokenekből, SMS-üzenetekből stb. Ennek köszönhetően, ha a támadó meg is kaparintja a jelszót, akkor sem tud hozzáférést szerezni a célkeresztbe állított fiókhoz, szolgáltatáshoz, alkalmazáshoz. Legalábbis legtöbbször.
A CISA (Cybersecurity and Infrastructure Security Agency) szakértői arra hívták fel a figyelmet, hogy azért a többfaktoros hitelesítés sem képes minden esetben helytállni. Egyre több olyan trükkel lehet ugyanis találkozni, amelyek kifejezetten az erős hitelesítéssel védett fiókok feltörésére irányulnak. Ez egyben azt is jelenti, hogy a kiberbűnözők korántsem dőltek a kardjukba annak hallatán, hogy egyre többen védik kiegészítő megoldásokkal a digitális értékeiket.
A CISA szerint jelenleg a felhő alapú szolgáltatások esetében detektálható a legtöbb olyan próbálkozás, amely a kétfaktoros azonosítás megkerülését célozza. Ráadásul már számos sikeres támadás is bekövetkezett, vagyis a kockázatok nagyon is valósak.
Prémium előfizetéssel!
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
-
A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.
-
Az Oracle öt biztonsági javítással bővítette a Java SE-t.
-
Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.
-
Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.
-
Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
-
A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.
-
Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.
-
A TYPO3 újabb biztonsági frissítést kapott.
-
Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











