MFA – вкл 🌝, кибератаки – выкл 🌚
Злоумышленники редко идут напролом и обычно выбирают самый доступный путь к инфраструктуре бизнеса: уязвимый сервис, незащищённого подрядчика или точку доступа, где для входа всё ещё достаточно логина и пароля.
🔎 Сценариев может быть много, но сегодня разберём последний: представим, что учётные данные сотрудника стали известны злоумышленникам (ну бывает😅). При этом удалённый доступ к основным корпоративным системам уже защищён MFA. Казалось бы, можно не переживать.
Но что насчёт входа на рабочую станцию? 🤔
Если для доступа по-прежнему достаточно связки логин-пароль, то украденная учётка становится полноценной точкой входа в инфраструктуру. А оказавшись внутри, атакующие уж как-нибудь найдут возможность двигаться дальше.
Экзотика? А вот и нет. По данным RED Security SOC за 2025 год, в 35% случаев первоначального доступа к инфраструктуре атакуемых компаний злоумышленники использовали утекшие корпоративные учётные данные.
Поэтому мы расширили возможности RED Security MFA, и теперь сервис дополнительно защищает вход на рабочие станции Windows через Winlogon. После ввода логина и пароля сотруднику нужно подтвердить вход OTP-кодом. Защита работает в том числе при удалённом подключении.
➡️ Подробнее про сервис RED Security MFA
Post #921
339
- 🔥 8
- 👍 5
- 🤝 3
- 😁 2