Kontaktujte nás na adrese

Prečo dnes povoliť dvojfázové overovanie. Skutočné príklady, ktoré to odôvodňujú

Dvojfaktorové overovanie (2FA) alebo viacfaktorové overovanie (MFA) je ďalšia úroveň zabezpečenia, ktorá pomáha chrániť vaše účty a osobné údaje.
Podnikové šifrovanie Kybernetická bezpečnosť

V podstate ide o to, že 2FA vyžaduje okrem hesla aj druhé overenie na posilnenie bezpečnosti vašich účtov. Týmto overením môže byť kód vygenerovaný aplikáciami, ako je Google Authenticator, fyzický bezpečnostný kľúč, ako je Yubico, kód zaslaný na mobilný telefón, e-mail alebo dokonca odtlačok prsta.

Vzhľadom na rastúci počet digitálnych hrozieb spoločnosť MasterBase® aktívne používa a podporuje používanie dvojfázového overovania na ochranu svojich zákazníkov aj používateľov.

Podrobne si môžete pozrieť náš článok "MasterBase® zvyšuje bezpečnosť prístupu pomocou dvojkrokového overovania"Ak sa chcete dozvedieť viac o našom systéme 2FA/MFA.

Ako to však vyzerá v reálnom živote?

Tu uvádzame konkrétne prípady spoločností, ktoré tento mechanizmus používajú, a výhody, ktoré z jeho zavedenia získali, ako aj prípady iných organizácií, ktoré bohužiaľ museli čeliť dôsledkom toho, že 2FA nezaviedli včas.

Skutočné prípady používania 2FA a ich výhody

  1. Google a ochrana zamestnaneckých účtov

Spoločnosť Google je priekopníkom v prijímaní inovatívnych bezpečnostných opatrení na ochranu svojich systémov a súkromia svojich používateľov.

Od roku 2017 spoločnosť Google vyžaduje, aby všetci zamestnanci používali na prístup do jej interných systémov fyzické bezpečnostné kľúče.

Odvtedy spoločnosť oznámila, že nezaznamenala ani jeden prípad phishingu alebo ohrozenia účtov.

BenefitVyžadovaním druhého overenia hardvéru sa spoločnosti Google podarilo znížiť počet prípadov phishingu medzi svojimi zamestnancami, ktorí boli častým cieľom útokov, na nulu. To ukázalo podnikateľskému svetu, že také jednoduché opatrenie, ako je 2FA, môže výrazne znížiť počet prípadov narušenia bezpečnosti.

  1. Dropbox a implementácia 2FA pre jeho používateľov

Dropbox, populárna platforma na ukladanie dát v cloude, zaviedla 2FA po bezpečnostnom incidente v roku 2012, keď sa skupine hackerov podarilo kompromitovať milióny účtov. Hoci tento incident postihol zamestnancov aj používateľov, Dropbox zaviedol 2FA, aby bol prístup k účtom bezpečnejší.

BenefitVďaka dvojfázovému overovaniu si Dropbox zlepšil reputáciu a získal dôveru používateľov. Zároveň sa minimalizovalo riziko budúcich útokov, čím sa zvýšila celková bezpečnosť systému, ktorý dnes umožňuje miliónom používateľov bezpečne ukladať svoje dokumenty.

  1. Bank of America a ochrana finančných transakcií

Bank of America zaviedla v bankovníctve dvojfaktorovú autentifikáciu ako bezpečnostný štandard pre online transakcie a prístup k citlivým účtom.

Hoci bankový sektor vždy pracoval s mimoriadne citlivými údajmi, zavedenie 2FA pomohlo výrazne znížiť počet podvodných transakcií.

BenefitBank of America zaznamenala veľký pokles pokusov o podvod. Zákazníci sa tiež cítia istejšie, keď vedia, že ich peniaze a osobné údaje sú lepšie chránené, čo posilnilo vzťah dôvery medzi bankou a zákazníkom a zlepšilo udržanie zákazníkov.

Skutočné prípady spoločností, ktoré nezaviedli 2FA, a ich dôsledky

  1. Twitter (2020)

V júli 2020 došlo na Twitteri k masívnemu útoku, pri ktorom bolo napadnutých niekoľko vysokopostavených účtov (vrátane účtov Elona Muska, Baracka Obamu a spoločností ako Apple) s cieľom propagovať podvod s kryptomenami.

Ukázalo sa, že útočníci získali prístup k účtom zneužitím interných nástrojov a v niektorých prípadoch aj absenciou viacfaktorového overovania.

DôsledkyOkrem finančných strát a odhalenia vysokopostavených účtov útok vážne poškodil povesť Twitteru. Spoločnosť bola nútená prehodnotiť svoje bezpečnostné politiky a odvtedy posilnila opatrenia dvojstupňového overovania, aby zabránila budúcim incidentom takéhoto rozsahu.

  1. Ropovod Colonial Pipeline (2021)

V máji 2021 sa spoločnosť Colonial Pipeline, jedna z najväčších ropných a plynárenských spoločností v USA, stala obeťou kybernetického útoku ransomvéru.

Útočníci získali prístup do systému pomocou zraniteľného hesla a bez dvojfázového overovania, čo im umožnilo narušiť systémy a prerušiť dodávky paliva.

DôsledkyÚtok mal obrovský dosah nielen na spoločnosť, ale aj na krajinu, keďže spôsobil dočasný nedostatok pohonných hmôt. Spoločnosť Colonial Pipeline musela zaplatiť výkupné vo výške $4,4 milióna USD, aby získala späť prístup, a incident viedol k reforme jej bezpečnostných politík, ktorá nakoniec vyústila do zavedenia 2FA.

3. CNA Financial Corporation (2021)

V marci 2021 sa spoločnosť CNA Financial, jedna z najväčších poisťovní v Spojených štátoch, stala obeťou masívneho útoku ransomvéru.

Útočníkom sa podarilo preniknúť do vášho systému prostredníctvom konta, ktoré nemalo dvojfázové overovanie.

To umožnilo kyberzločincom získať prístup do kritických interných sietí a šíriť ransomvér, čo viedlo k zašifrovaniu viacerých systémov a citlivých údajov.

Dôsledok: Spoločnosť CNA Financial musela zaplatiť výkupné vo výške približne $40 miliónov eur, aby získala prístup do svojich systémov. Okrem priameho finančného dopadu bola povesť spoločnosti vážne poškodená aj v dôsledku absencie základných bezpečnostných opatrení, ako je 2FA na niektorých účtoch, čo útočníkom uľahčilo získanie prístupu. Po tomto incidente spoločnosť CNA zaviedla 2FA na všetkých používateľských účtoch a posilnila svoje zásady kybernetickej bezpečnosti, aby zabránila budúcim útokom.

Význam prijatia 2FA v súčasnosti

Dvojstupňové overovanie je teraz nevyhnutnosťou, nie luxusom. Kybernetické útoky sa neustále vyvíjajú a čoraz viac sa zameriavajú na zneužívanie naivity alebo nepozornosti používateľov.

Spoločnosti ako Google, Dropbox a Bank of America už preukázali výhody jeho zavedenia, zatiaľ čo Twitter, Colonial Pipeline a CNA Financial Corporation utrpeli následky toho, že v tom čase nemali zavedené 2FA.

Implementácia 2FA pomáha minimalizovať riziko kompromitácie vašich účtov, pretože útočníci potrebujú nielen vaše heslo, ale aj prístup k druhému faktoru, ktorý sa zvyčajne nachádza vo vašom osobnom zariadení.

To je veľmi dôležité pre podniky aj používateľov, ktorí sú čoraz častejšie konfrontovaní s online hrozbami.

V spoločnosti MasterBase® dbáme na bezpečnosť našich používateľov.s. Okrem toho podporujeme a používame dvojstupňové overovanie na ochranu prístupu k našim platformám.

Pri každom prihlásení musí používateľ potvrdiť svoju totožnosť druhou úrovňou overovania, ktorá zabezpečuje ďalšiu úroveň ochrany.

 

Kurz automatizácie

Zdieľať:

Viac článkov

Pošlite nám správu

Objavte viac od MasterBase®

Ak chcete pokračovať v čítaní a získať prístup k úplnému archívu, prihláste sa.

Pokračovať v čítaní