Sazinieties ar mums pa tālruni

Kāpēc divu soļu verifikāciju vajadzētu iespējot jau šodien. Reāli piemēri, kas to pamato

Divu faktoru autentifikācija (2FA) jeb daudzfaktoru autentifikācija (MFA) ir papildu drošības līmenis, kas palīdz aizsargāt jūsu kontus un personas datus.
Uzņēmumu šifrēšana Kiberdrošība

Būtībā 2FA pamatā ir prasība papildus parolei veikt vēl vienu verifikāciju, lai uzlabotu kontu drošību. Šī verifikācija var būt kods, ko ģenerē lietojumprogrammas, piemēram, Google Authenticator, fiziska drošības atslēga, piemēram, Yubico, uz mobilo tālruni nosūtīts kods, e-pasts vai pat pirkstu nospiedums.

Ņemot vērā pieaugošo digitālo draudu skaitu, MasterBase® aktīvi izmanto un veicina divpakāpju autentifikācijas izmantošanu, lai aizsargātu gan savus klientus, gan lietotājus.

Sīkāku informāciju varat skatīt mūsu rakstā "MasterBase® palielina piekļuves drošību ar divpakāpju verifikāciju"lai uzzinātu vairāk par mūsu 2FA/MFA.

Bet kā tas izskatās reālajā dzīvē?

Šeit mēs iepazīstināsim ar konkrētiem gadījumiem, kad uzņēmumi izmanto šo mehānismu, un ieguvumiem, ko tie guvuši no tā ieviešanas, kā arī ar citu organizāciju gadījumiem, kurām diemžēl nācās saskarties ar sekām, ko izraisīja 2FA neieviesšana savlaicīgi.

Reāli 2FA izmantošanas gadījumi un to priekšrocības

  1. Google un darbinieku kontu aizsardzība

Google ir bijis pionieris inovatīvu drošības pasākumu ieviešanā, lai aizsargātu savas sistēmas un lietotāju privātumu.

No 2017. gada Google pieprasa, lai visi darbinieki izmantotu fiziskās drošības atslēgas, lai piekļūtu uzņēmuma iekšējām sistēmām.

Kopš tā laika uzņēmums ziņoja, ka nav bijis neviena pikšķerēšanas vai kompromitētu kontu gadījuma.

IeguvumsPieprasot otru aparatūras verifikāciju, uzņēmums Google spēja līdz nullei samazināt pikšķerēšanas gadījumu skaitu darbinieku vidū, kuri bieži bija uzbrukumu mērķi. Tas parādīja uzņēmējdarbības pasaulei, ka tik vienkāršs pasākums kā 2FA var ievērojami samazināt drošības pārkāpumu skaitu.

  1. Dropbox un 2FA ieviešana tā lietotājiem

Populārā mākoņdatu glabāšanas platforma Dropbox ieviesa 2FA pēc 2012. gadā notikušā drošības incidenta, kad hakeru grupai izdevās kompromitēt miljoniem kontu. Lai gan šis incidents skāra gan darbiniekus, gan lietotājus, Dropbox ieviesa 2FA, lai padarītu piekļuvi kontiem drošāku.

IeguvumsIzmantojot divpakāpju autentifikāciju, Dropbox uzlaboja savu reputāciju un atguva lietotāju uzticību. Tas arī samazināja turpmāku uzbrukumu risku, palielinot sistēmas kopējo drošību, kas šodien miljoniem lietotāju ļauj droši glabāt savus dokumentus.

  1. Bank of America un finanšu darījumu aizsardzība

Bank of America ir ieviesusi divu faktoru autentifikāciju kā drošības standartu tiešsaistes darījumiem un piekļuvei sensitīviem kontiem.

Lai gan banku sektorā vienmēr ir apstrādāti īpaši sensitīvi dati, 2FA ieviešana palīdzēja ievērojami samazināt krāpniecisku darījumu skaitu.

IeguvumsBank of America ievērojami samazinājās krāpšanas mēģinājumu skaits. Klienti arī jūtas pārliecinātāki, zinot, ka viņu nauda un personas dati ir labāk aizsargāti, kas ir nostiprinājis bankas un klientu uzticības attiecības un uzlabojis klientu noturību.

Reāli gadījumi, kad uzņēmumi nav ieviesuši 2FA, un to sekas

  1. Twitter (2020)

2020. gada jūlijā Twitter piedzīvoja masveida uzbrukumu, kurā tika uzlauzti vairāki augsta profila konti (tostarp Elona Maska, Baraka Obamas un tādu uzņēmumu kā Apple konti), lai reklamētu kriptovalūtas krāpšanu.

Tika atklāts, ka uzbrucēji piekļūšanu kontiem ieguva, izmantojot iekšējos rīkus un dažos gadījumos izmantojot daudzfaktoru verifikācijas trūkumu.

SekasUzbrukums ne tikai radīja finansiālus zaudējumus un apdraudēja augsta profila kontus, bet arī nopietni iedragāja Twitter reputāciju. Uzņēmums bija spiests pārskatīt savu drošības politiku un kopš tā laika ir pastiprinājis divpakāpju autentifikācijas pasākumus, lai novērstu šāda mēroga incidentus nākotnē.

  1. Colonial Pipeline (2021)

2021. gada maijā Colonial Pipeline, viens no lielākajiem naftas un gāzes uzņēmumiem ASV, kļuva par kiberuzbrukuma upuri.

Uzbrucēji ieguva piekļuvi sistēmai ar neaizsargātu paroli un bez divpakāpju autentifikācijas, kas ļāva hakeriem sabojāt sistēmas un pārtraukt degvielas piegādi.

SekasUzbrukumam bija milzīga ietekme ne tikai uz uzņēmumu, bet arī uz valsti, jo tas izraisīja īslaicīgu degvielas trūkumu. Colonial Pipeline nācās samaksāt izpirkuma maksu $4,4 miljonu ASV dolāru apmērā, lai atgūtu piekļuvi, un šis incidents noveda pie drošības politikas reformas, kuras rezultātā tika ieviesta 2FA.

3. CNA Financial Corporation (2021)

2021. gada martā CNA Financial, viens no lielākajiem apdrošinātājiem Amerikas Savienotajās Valstīs, kļuva par masveida izspiedējvīrusa uzbrukuma upuri.

Uzbrucējiem izdevās iekļūt jūsu sistēmā, izmantojot kontu, kurā nebija divpakāpju autentifikācijas.

Tas ļāva kibernoziedzniekiem piekļūt kritiski svarīgiem iekšējiem tīkliem un izplatīt izpirkuma maksu, kā rezultātā tika šifrētas vairākas sistēmas un sensitīvi dati.

Sekas: CNA Financial bija jāmaksā izpirkuma maksa aptuveni $40 miljonu apmērā, lai atgūtu piekļuvi savām sistēmām. Papildus tiešajai finansiālajai ietekmei uzņēmuma reputācijai nopietnu kaitējumu nodarīja arī tas, ka dažos kontos nebija ieviesti tādi pamata drošības pasākumi kā 2FA, kas uzbrucējiem atviegloja piekļuves iegūšanu. Pēc incidenta CNA ieviesa 2FA visos lietotāju kontos un pastiprināja kiberdrošības politiku, lai novērstu turpmākus uzbrukumus.

2FA ieviešanas nozīme šodien

Divpakāpju autentifikācija tagad ir nepieciešamība, nevis greznība. Kiberuzbrukumi nepārtraukti attīstās un arvien vairāk koncentrējas uz lietotāju naivitātes vai neuzmanības izmantošanu.

Tādi uzņēmumi kā Google, Dropbox un Bank of America jau ir pierādījuši tās ieviešanas priekšrocības, savukārt Twitter, Colonial Pipeline un CNA Financial Corporation cieta no sekām, ko radīja 2FA trūkums.

2FA ieviešana palīdz samazināt jūsu kontu kompromitēšanas risku, jo uzbrucējiem būs nepieciešama ne tikai jūsu parole, bet arī piekļuve otrajam faktoram, kas parasti ir jūsu personīgajā ierīcē.

Tas ir ļoti svarīgi gan uzņēmumiem, gan lietotājiem, kuri arvien biežāk saskaras ar tiešsaistes draudiem.

MasterBase® rūpējas par savu lietotāju drošību.s. Turklāt mēs veicinām un izmantojam divpakāpju verifikāciju, lai aizsargātu piekļuvi mūsu platformām.

Katru reizi, kad lietotājs pieslēdzas, viņam ir jāapstiprina sava identitāte, izmantojot otru autentifikācijas līmeni, kas nodrošina papildu aizsardzības līmeni.

 

Automatizācijas kurss

Dalīties:

Vairāk rakstu

Nosūtiet mums ziņu

Uzziniet vairāk par MasterBase®

Abonējiet tagad, lai turpinātu lasīt un piekļūtu pilnam arhīvam.

Turpināt lasīt