Атаки на медорганизации выросли вдвое: кража пароля теперь ведет к утечке данных

Доля атак на медицинские учреждения за восемь месяцев 2026 года удвоилась, так как злоумышленники перешли от шифрования данных к их скрытой краже через компрометированные VPN-соединения.


Читать полностью

Календарь упоминаний. Страница 2:

2026
07 августа

Многофакторная аутентификация становится обязательным требованием для защиты доступа подрядчиков к кухонному оборудованию

В ответ на рост кибератак на инфраструктуру ресторанов, где взлом учетных записей поставщиков позволяет парализовать работу десятков точек, многофакторная аутентификация выдвигается как ключевой элемент контроля доступа. Эксперты рекомендуют внедрять этот механизм для всех внешних специалистов, предоставляя им доступ только на ограниченное время и с обязательной записью сессий. Это необходимо для предотвращения сценариев, когда скомпрометированные учетные данные одного подрядчика становятся точкой входа для хакеров в общую сеть предприятия.

Риск: Отсутствие централизованного контроля и наличие множественных подрядчиков с постоянным доступом создает угрозу одновременного паралича всей сети ресторанов при взломе одной учетной записи.

Фактор: Приоритет скорости обслуживания над безопасностью приводит к тому, что 78% руководителей откладывают обновления ПО, оставляя системы уязвимыми для атак через слабые пароли.

Связь: Внедрение многофакторной аутентификации напрямую блокирует вектор атак через компрометацию учетных записей поставщиков, который уже стал причиной инцидентов в 18% сетей.

Анонс: В рамках стратегии минимизации рисков предлагается обязательное использование многофакторной аутентификации для всех временных сессий доступа внешних исполнителей к инженерным системам.

Подробнее →

07 августа

Многофакторная аутентификация как обязательный элемент защиты от взломов в оптовой торговле

Многофакторная аутентификация выступает ключевым инструментом в стратегии защиты бизнеса от резкого роста кибератак, фиксируемого в оптовом секторе. Внедрение этой технологии рекомендуется для всех сервисных аккаунтов в качестве базового шага технической гигиены, направленного на предотвращение компрометации учетных данных через фишинг и социальную инженерию.

Риск: Отсутствие многофакторной аутентификации на фоне единых границ доступа к системам ERP и CRM позволяет злоумышленникам после взлома одной роли мгновенно получить контроль над коммерческими данными и финансами контрагентов.

Фактор: Многофакторная аутентификация включена в перечень практических мер по снижению рисков наравне с разграничением ролей и настройкой почтовых протоколов SPF, DKIM и DMARC.

Эффект: Внедрение многофакторной аутентификации для сервисных аккаунтов снижает вероятность успешного проникновения в систему при перехвате учетных данных через имитацию официальных уведомлений от партнеров.

Подробнее →

05 августа

Многофакторная аутентификация становится мишенью для обхода через технику подмены интерфейса

Злоумышленники используют легитимные облачные платформы для реализации атак типа Browser-in-the-Browser, создавая фальшивые окна входа, которые визуально неотличимы от системных. Вводя данные в поддельную форму, жертва добровольно передает коды многофакторной аутентификации и сессионные токены, позволяя преступникам получить доступ к учетным записям без взлома паролей.

Риск: Техника подмены интерфейса (BiTB) позволяет злоумышленникам обходить многофакторную аутентификацию, перехватывая коды подтверждения и сессионные токены напрямую от пользователя.

Связь: Использование бесплатных тарифов облачных сервисов с высокой репутацией создает условия для успешного обхода многофакторной аутентификации, так как ссылки на такие домены реже блокируются фильтрами.

Фактор: Сложность атак возросла из-за внедрения фальшивых окон прямо в легитимные страницы, что делает многофакторную аутентификацию уязвимой при визуальной подмене интерфейса.

Подробнее →

24 июля

Двухфакторная аутентификация используется реже владельцами macOS, чем пользователями Windows

Исследование «Лаборатории Касперского» зафиксировало разрыв в уровне защищенности пользователей разных операционных систем, где двухфакторная аутентификация применяется менее активно на платформе Apple. Несмотря на то, что владельцы Mac чаще сталкиваются с фишингом и мошенничеством, они реже внедряют дополнительные меры безопасности, полагаясь на встроенные функции системы. Эксперты указывают, что низкий уровень использования этой технологии усугубляет риски компрометации учетных записей на фоне роста социальной инженерии.

Исследование: В марте 2026 года опрос 7200 респондентов показал, что двухфакторную аутентификацию используют 46% владельцев macOS против 51% пользователей Windows.

Риск: Более низкий процент внедрения двухфакторной аутентификации на macOS коррелирует с высокой долей инцидентов фишинга (12%) и мошеннических схем (16%) среди пользователей этой платформы.

Фактор: Ложное чувство безопасности и игнорирование необходимости дополнительных мер защиты приводят к тому, что двухфакторная аутентификация не становится стандартом для владельцев Mac.

Инсайт: Двухфакторная аутентификация остается критически важным, но недостаточно распространенным инструментом, способным снизить уязвимость пользователей к атакам на социальную инженерию.

Подробнее →

20 июля

Многофакторная аутентификация становится ключевым инструментом защиты от адаптивных бот-атак

В условиях роста сложности киберугроз, когда боты используют машинное обучение для имитации поведения людей, Многофакторная аутентификация выступает центральным элементом новой стратегии защиты. Эксперты рекомендуют внедрять адаптивные методы входа не как постоянную процедуру, а как реакцию на подозрительные сценарии, такие как смена устройства или географии. Это позволяет блокировать попытки несанкционированного доступа к платежным данным и учетным записям, которые боты пытаются захватить через массовую проверку пар логин-пароль.

Риск: Традиционные фильтры перестают выявлять атаки, так как злоумышленники используют легитимные функции авторизации и создают «человеческий» цифровой отпечаток.

Фактор: Внедрение адаптивной Многофакторной аутентификации рекомендуется именно в моменты смены устройства, географии или при попытке доступа к платежным данным.

Связь: Использование Многофакторной аутентификации напрямую снижает эффективность атак типа credential stuffing, когда боты массово проверяют украденные учетные данные.

Эффект: Переход к поведенческому анализу с обязательным применением Многофакторной аутентификации позволяет отделить легитимных пользователей от автоматизированных скриптов, маскирующихся под людей.

Подробнее →



В нашей базе собрано 33 события по теме «Двухфакторная аутентификация». Мы показываем все из них.
Объединили похожие карточки: Двухфакторная аутентификация; Двуфакторная система аутентификации; «Двухфакторная аутентификация (2FA)» и другие.