piątek, 18 kwietnia, 2025

Cisco: Wzrost liczby ataków na systemy uwierzytelniania wieloskładnikowego

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Najnowsze badanie Cisco Duo „Trusted Access Report” alarmuje o wzroście liczby ataków wymierzonych w systemy uwierzytelniania wieloskładnikowego.
  • Przestępcy wykorzystują nasze zmęczenie powiadomieniami, by wykraść dane logowania i w łatwy sposób uzyskać dostęp do zasobów użytkowników i firm.
  • Raport z badań zawiera również rekomendacje w zakresie właściwej obrony przed atakami opartymi na tożsamości

Cisco Duo, dostawca rozwiązań uwierzytelniania wielkoskładnikowego, we współpracy z Cyentia Institute opracował kolejną wersję badania „Trusted Access Report”, poświęconą szeroko pojętym zagadnieniom związanym z bezpieczeństwem tożsamości. Tegoroczna edycja raportu zawiera analizę ponad 16 miliardów prób uwierzytelnień, przeprowadzonych od czerwca 2022 r. do maja 2023 r. przez użytkowników z całego świata – również z Polski – na 79 mln urządzeń różnych typów (komputery, smartfony i inne).

Warunki, w jakich przychodzi dziś funkcjonować organizacjom, nie ułatwiają życia działom security. Tradycyjnym wyzwaniem dla integralności i bezpieczeństwa firmowych zasobów są: rosnąca złożoność infrastruktury informatycznej, praca zdalna i hybrydowa, wykorzystywanie sprzętu służbowego do celów prywatnych oraz rozproszenie personelu. Im to rozproszenie większe – a w największych firmach i korporacjach ma ono przecież skalę globalną – tym szerszy dostęp do cyfrowych zasobów organizacji.

Badanie „Trusted Access Report” podaje m.in., że dla organizacji w Polsce przeciętna liczba krajów, skąd pochodziły próby autoryzacji, wynosiła w analizowanym okresie 3,4. Dla firmy ze Stanów Zjednoczonych, Kanady czy Wielkiej Brytanii współczynnik ten wynosił 4 – aż o 72 proc. więcej niż w poprzedniej edycji raportu.

Borykamy się ze zjawiskiem identity sprawl. Termin ten, dosłownie znaczący rozprzestrzenianie się tożsamości, opisuje wzrost liczby osobnych, niepowiązanych i niezsynchronizowanych kont, tworzonych na potrzeby różnych usług online. Co gorsza, do logowania do wielu kont używane są te same hasła.

Na to wszystko nakładają się coraz bardziej wyrafinowane metody cyberataków, które wg raportu Cisco Duo w ostatnim czasie zyskały na popularności. Przykładem takiego ataku jest tzw. nękanie powiadomieniami, które polega na wielokrotnym wysyłaniu powiadomień z aplikacji, mających skłonić użytkownika do zaakceptowania fałszywej próby logowania. Cyberprzestępcy wykorzystują tu coraz częstsze zmęczenie powiadomieniami – ciągła konieczność uwierzytelniania wieloskładnikowego sprawia, że użytkownicy mogą zwracać mniejszą uwagę na szczegóły logowania, a przez to łatwiej o machinalne zaakceptowanie żądania logowania w powiadomieniu push.

Ochrona musi być kompletna

Raport Cisco Duo zwraca uwagę, że w miarę tworzenia się coraz większej liczby relacji między urządzeniami, tożsamościami i uprawnieniami coraz trudniej jest monitorować aktywność użytkowników i wychwytywać potencjalnie groźne zachowania.

Organizacja Certified Information Systems Auditor uczula, że cyberprzestępcy aktywnie wykorzystują luki w firmowych politykach ochrony tożsamości w celu uzyskania dostępu do krytycznych aplikacji. Z kolei w ankiecie przeprowadzonej na potrzeby badania „Cisco Secure Readiness Index” 85 proc. organizacji przyznało, że czuje się niegotowe do obrony przed nowoczesnymi metodami ataków.

Tymczasem każdy z użytkowników, łączący się z firmowymi aplikacjami z własnego urządzenia, sieci i systemu operacyjnego, potencjalnie zwiększa ryzyko wykorzystania obecnych tam podatności przez cyberprzestępców. Jak wynika z raportu „Talos 2023 Year in Review”, w przypadku 23 proc. incydentów bezpieczeństwa, zgłoszonych w ubiegłym roku do zespołu Cisco Talos, wektorem ataku były poprawne dane logowania do kont, przejęte wcześniej przez włamywaczy.

To z kolei sprawia, że dla organizacji staje się koniecznością posiadanie systemu ochrony, wyposażonego w funkcje wykrywania zagrożeń tożsamości i reagowania na nie, wraz z narzędziami do zarządzania dostępem. Nieodłączną część takiego rozwiązania musi stanowić analityka zarządzania tożsamością i dostępem, dostarczająca wiedzy o trendach. Niestety, według „Oort State of internet Security 2023” w przeciętnej firmie ok. 40 proc. kont nie jest zabezpieczonych żadną weryfikacją wieloetapową, lub zastosowana metoda nie spełnia w wystarczającym stopniu wymogów bezpieczeństwa.

Jak wynika z badania „Trusted Access Report”, popularność systemów bezhasłowego uwierzytelniania użytkowników, opartych na technologii WebAuthn, takich jak klucze bezpieczeństwa czy system biometryczny Touch ID, zwiększyła się o ponad 50 proc. Spadła natomiast popularność wiadomości SMS i połączeń głosowych jako drugich składników procesu uwierzytelniającego – z 22 do niecałych 5 proc.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Phishing traci na znaczeniu. Nadchodzą quishing, vishing i email bombing – raport Sophos 2025

W małych firmach aż 70% interwencji zespołów reagowania na...

Rosyjscy hakerzy zaatakowali dyplomatów. Wyrafinowana kampania cyberszpiegów zapraszała na degustację wina

Zaproszenie na kieliszek wina? Pod tym niewinnym pretekstem kryła się...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Ograniczenie dostępu do falowników Deye ożywia debatę o cyfrowej niezależności UE

W Europie mieliśmy do czynienia z działaniem producenta, który...

Podobne tematy

Cyberprzestępcy zmieniają strategię – web shell na czele metod ataku

W IV kwartale 2024 roku cyberprzestępcy coraz częściej wykorzystywali...

Cisco Live EMEA 2025: Ponad 17 000 profesjonalistów IT spotyka się w Amsterdamie

Wydarzenie Cisco Live, które odbywa się w Amsterdamie...

Marketing sensoryczny w metawersie: Czy wirtualne zakupy mogą angażować wszystkie zmysły?

Nowe technologie, takie jak wirtualna (VR) i rozszerzona rzeczywistość...

Pilotaż zakończony sukcesem – Poczta Polska rusza z modernizacją kolejnych placówek

W pierwszym kwartale 2025 roku Poczta Polska rozpoczyna proces...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Michał Wrzesiński ponownie prezesem WeNet Group S.A.

Z dniem 3 lutego br. Michał Wrzesiński ponownie objął...

Może Cię zainteresować

Polecane kategorie