Атаки на медорганизации выросли вдвое: кража пароля теперь ведет к утечке данных
Доля атак на медицинские учреждения за восемь месяцев 2026 года удвоилась, так как злоумышленники перешли от шифрования данных к их скрытой краже через компрометированные VPN-соединения.
Читать полностью
Календарь упоминаний. Страница 5:
Отключение MFA увеличивает уязвимость к атакам
Отключение многофакторной аутентификации (MFA) составляет 3,62% всех выявленных случаев неправильной настройки защитных функций. Злоумышленники активно используют кражу учётных данных и аномальные входы в системы, что становится ключевой точкой входа для атак. Несмотря на наличие MFA как одного из эффективных методов предотвращения несанкционированного доступа, его отключение или неправильная настройка снижает уровень безопасности и создаёт уязвимости, которые злоумышленники используют для проникновения в корпоративные сети.
Дополнительный уровень защиты от утечек данных
Включение двухфакторной аутентификации (2FA) позволяет добавить второй уровень проверки, что значительно снижает риски взлома даже при утечке пароля. Эта мера рекомендуется как для частных, так и для корпоративных пользователей, поскольку предотвращает доступ к аккаунтам без дополнительного кода или устройства.
Утечка данных из-за обхода MFA
Несмотря на использование двухфакторной аутентификации (MFA), злоумышленники обнаружили способ её обойти, используя вредоносное ПО и логгер для получения главного пароля сотрудника. Это позволило им получить доступ к защищённому облачному хранилищу и скопировать резервные копии данных пользователей. MFA, которая предполагает дополнительный уровень проверки, оказалась недостаточной из-за уязвимости в программе, установленной на личном устройстве сотрудника.
Повышение безопасности через переход к passkeys
Многофакторная аутентификация (МФА) используется для защиты доступа к сервисам, требуя от пользователя предоставить два или три доказательства своей идентичности. Однако традиционные методы МФА, такие как одноразовые пароли, остаются уязвимыми к фишингу. Взамен всё чаще применяются passkeys — криптографические ключи, исключающие передачу секретной информации и повышающие безопасность. Их внедрение сокращает время входа и уменьшает обращения в службу поддержки, что делает их эффективным решением для повышения защиты и удобства.
Снижение рисков утечек данных за счёт 2FA
Двухфакторная аутентификация (2FA) снижает вероятность несанкционированного доступа к аккаунтам. По данным исследования, 34% сотрудников используют её для всех аккаунтов, 29% — только для рабочих, а 19% — вовсе не применяют. Отсутствие 2FA делает пользователей уязвимыми, особенно при работе с открытыми мессенджерами и ИИ-моделями. Внедрение 2FA повышает уровень безопасности, но остаётся недостаточно распространённой практикой в малом и среднем бизнесе.
В нашей базе собрано 33 события по теме «Двухфакторная аутентификация». Мы показываем все из них.
Объединили похожие карточки: Двухфакторная аутентификация; Двуфакторная система аутентификации; «Двухфакторная аутентификация (2FA)» и другие.