Microsoft: 99,9% dintre conturile implicate în incidente de hacking nu utilizau autentificarea multi-factor

0
Publicat:
Ultima actualizare:
FOTO Shutterstock

Peste 99,9% dintre conturile enterprise Microsoft care au fost compromise de atacatori nu utilizau autentificarea multi-factor (MFA).

Această constatare a fost reconfirmată recent într-o prezentare pe care Alex Weinert, Director of Identity Security al gigantului Microsoft, a susţinut-o la conferinţa de securitate RSA 2020 de la San Francisco, la sfârşitul lunii februarie. În general, doar 11% dintre conturile enterprise Microsoft au activată funcţia MFA.

Conform Microsoft, în medie 0.5% din numărul total de conturi suferă o breşă în fiecare lună; în luna ianuarie a acestui an, numărul a fost echivalent cu peste 1,2 milioane de conturi. „Dacă aveţi o organizaţie de 10.000 de utilizatori, 50 dintre aceştia vor avea conturile compromise în această lună”, a spus Weinert.

Breşele au fost facilitate de doi factori. În primul rând,  nu a fost implementată autentificarea multi-factor pentru aplicaţiile care utilizează protocoale de e-mail vechi ce nu acceptă MFA, cum ar fi SMTP, IMAP şi POP. Cel de-al doilea factor a fost utilizarea unor parole slabe, extrem de simple şi, de asemenea, refolosirea aceleaşi parole pentru mai multe conturi, atât ale companiei, cât şi personale.

Aproximativ 40% din totalul conturilor compromise (adică în jur de 480.000) au căzut victimă password spraying. Folosind această metodă automatizată, atacatorii testează ce conturi pot fi compromise rapid folosind pentru completare unele dintre cele mai utilizate parole simple.

Iar Weinert a observat că atacurile de tip spraying funcţionează şi că au fost cauza pentru care 1% din conturi au suferit o breşă de securitate în luna ianuarie. În medie, atacatorii au testat în jur de 15 parole.

Aproximativ acelaşi număr de conturi au suferit un atac de tip password replay. În cazul acestor atacuri,  răufăcătorii se folosesc de liste de credenţiale de acces obţinute din breşe de date vechi şi încearcă să se autentifice cu aceste date de login la alte servicii.

Care sunt cele mai uşoare metode de îmbunătăţire a securităţii datelor? Cel mai simplu şi eficient este să vă alegeţi parole unice, cât mai complexe, să activaţi funcţia MFA şi să dezactivaţi protocoalele legacy. Potrivit Microsoft, folosirea MFA reduce probabilitatea unei breşe de date cu două treimi.

Mai multe pentru tine:
Mama măsura XS, fiicele cu siluete... lumești. Regina Letizia, superbă, dar îngrijorător de slabă la Premiile Prințesa de Asturia
Radu Mazăre, viață de lux în Madagascar. Cum arată resortul fostului primar al Constanței. Bungalow-uri generoase, cu vedere spre Oceanul Indian
Ce nu s-a văzut la sfințirea Catedralei! Becali a pupat mătăniile, Băsescu a pupat blondele
Ziua în care Biserica a deschis porțile doar pentru bogați și personalități. De ce oamenii de rând n-au avut acces în interior la slujba de sfințire a picturii Catedralei Neamului VIDEO
Horoscop luni, 27 octombrie. O zodie are de învățat o lecție importantă, iar o alta ia o decizie radicală
Ce tranzacții suspecte a descoperit Libra Bank în conturile AUR. Ce plăți s-au făcut către patronul Realitatea PLUS, unde Simion și Georgescu sunt lăudați excesiv
Nu i-a citit niciodată fiicei „Cenușăreasa”, iar acum a interzis complet internetul în casă!
Arma „joker” care va decide soarta Ucrainei, dar ar putea declanșa al Treilea Război Mondial
Artistul internațional care nu și-a mai văzut de trei ani copilul diagnosticat cu autism, născut din relația cu o româncă. Dezvăluiri uluitoare despre ultima lor întâlnire! „Copilul striga la ușă disperat: Tati, tati!”
Câți ani de închisoare riscă Artanu, pentru agresiune sexuală?! Îndemnul avocatei Dalina Terzi pentru victimă: „Fetelor le e rușine, cedează psihic”
Legenda Grasei de Cotnari: Vița nobilă a Moldovei, un dar de la Matia Corvinul