Gorące tematy

Gospodarka

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Trump wywołuje burzę na rynkach – dolar gwałtownie traci

Donald Trump nie zaskoczył nas samą decyzją o wprowadzeniu...

Marketing

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Polityka

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Zasięg Mentzena eksploduje po wywiadzie u Stanowskiego. Trzaskowski na czele w tradycyjnych mediach

Największy zasięg w  mediach tworzonych przez dziennikarzy zdobył Rafał...

Prawo

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...
Autor/źródło

Gorące tematy

Gospodarka

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Trump wywołuje burzę na rynkach – dolar gwałtownie traci

Donald Trump nie zaskoczył nas samą decyzją o wprowadzeniu...

Marketing

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Polityka

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Zasięg Mentzena eksploduje po wywiadzie u Stanowskiego. Trzaskowski na czele w tradycyjnych mediach

Największy zasięg w  mediach tworzonych przez dziennikarzy zdobył Rafał...

Prawo

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...
Autor/źródło
Autor/źródło
sobota, 5 kwietnia, 2025

Uwaga na bombardowanie MFA – nowy i skuteczny atak cyberprzestępców

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Zmęczeni pracą, roztargnieni zbliżającymi się świętami, a może właśnie obudzeni w środku nocy przez kolejne wyskakujące z ekranu smartfona powiadomienie push. Im więcej tego typu komunikatów do nas przychodzi, tym większa szansa dla przestępcy, że klikniemy w coś, w co nie powinniśmy. Z nerwów, ze zmęczenia, z przebodźciowania wpuścimy tym samym intruza do swoich danych lub firmowej sieci. Jedyna obrona na dziś? Wieloskładnikowe uwierzytelnianie (MFA) oparte na jedynym dziś standardzie odpornym na phishing i socjotechnikę, czyli FIDO2.

Cyberprzestępcy stosują wiele metod, które pozwalają im uzyskać dostęp do konta użytkownika, który może być pracownikiem znanej firmy posiadającej wrażliwe dane, laboratorium pracującego nad nowym lekiem czy np. elektrowni lub stacji wodociągowej w dużym mieście, której paraliż może spowodować ogromne szkody. Najczęściej są to fałszywe maile (phishing), w które klikamy bez zastanowienia lub pobieramy załączone w nich pliki.

Nową, i jak się okazuje całkiem skuteczną metodą, jest tzw. bombardowanie MFA (MFA Prompt Bombing), które opiera się ataku przez powiadomienia push. Inna nazwa to MFA fatique, która wprost mówi, że bazuje na „zmęczeniu” celu ataku, czyli człowieka będącego w posiadaniu smartfona.

– Przeciętny użytkownik smartfona otrzymuje dziennie prawie 50 powiadomień na swoim urządzeniu mobilnym. To prawie dwa powiadomienia na godzinę. Co pół godziny więc odrywa się od tego, co w danym momencie robi, aby zerknąć na telefon – mówi Tomasz Kowalski, CEO Secfense – Cyberprzestępcy sprawnie wykorzystują ten fakt, wiedząc że jest duża szansa na to, że ofiara w pewnym momencie nieświadomie zgodzi się na coś, na co nie powinna.

Na powiadomieniach push swoje bezpieczeństwo oparł Uber i padł niedawno ofiarą takiego właśnie ataku. Cyberprzestępca poprzez nieustanny monit telefonu jednego z pracowników i fałszywą wiadomość, w której podawał się za pracownika IT, przekonał go do zaakceptowania okienka, w wyniku czego intruz dostał się do korporacyjnej sieci Uber.

Jak się bronić?

Zabezpieczenie push są oczywiście lepsze niż żadne. Istnieją jednak dziś metody dużo doskonalsze, wygodniejsze i dające prawdziwą ochronę przed atakami phisingowymi i bomabardowaniem MFA. Nie trzeba więc zadowalać się półśrodkami. Skuteczność ochrony można maksymalnie podnieść, podążając za wytycznymi modelu zero trust security i stosując wieloskładnikowe uwierzytelnianie MFA na wszystkich aplikacjach i punktach dostępowych w organizacji.

Co istotne, MFA powinno opierać się na FIDO2, czyli najnowocześniejszym dziś standardzie uwierzytelniania, w którym do logowania wykorzystujemy skan twarzy, odcisk kciuka lub klucze sprzętowe.

Jak wdrożyć uwierzytelnianie FIDO2?

Najlepszym sposobem, aby zacząć stosować uwierzytelnianie FIDO2 oparte zarówno o biometrię, jak i o klucze sprzętowe to wykorzystanie podejścia user access security broker.

– Opracowana metoda pozwala na wdrożenie MFA na dowolnej aplikacji w sposób nocode, czyli bez konieczności ingerencji w jej kod – dodaje Tomasz Kowalski. – To daje niesłychanie istotną dziś w biznesie skalowalność projektu. MFA bowiem można zaimplementować na dowolnej liczbie, praktycznie każdego rodzaju aplikacji, które posiada organizacja. Oznacza to, że broker Secfense daje możliwość zabezpieczenia całej firmy i wszystkich aplikacji uwierzytelnianiem odpornym na phishing, MFA bombing czy MFA fatigue.

Stała jest tylko zmiana

W cyberbezpieczeństwie nic nie jest stałe. Przestępcy znajdują coraz nowsze metody na obejście coraz bardziej zaawansowanych prób obrony.

– Trend zmierza w kierunku niekorzystnym dla firm działających w Internecie – kontynuuje Kowalski – Jeszcze kilka lat temu mówiono, że jeśli cyberprzestępczość byłaby państwem, to znalazłaby się na 13 miejscu w produkcie krajowym brutto. Statystyki z 2021 roku wskazują, że w zaledwie kilka lat cyberprzestępczość wzbiła się w rankingu o 10 miejsc do góry i obecnie jest na 3 miejscu, zaraz po ekonomiach USA i Chin.

Uzasadniona jest więc obawa, że kiedyś nawet najbezpieczniejsze metody MFA zostaną pokonane. Charakterystyką i dużym plusem tej technologii jest fakt, że pozwala w ten sam prosty sposób wdrożyć dowolną metodę uwierzytelniania. Broker gwarantuje, że przyszłe, nieznane jeszcze sposoby uwierzytelniania będą w ten sam łatwy i skalowalny sposób obsługiwane, aby zawsze zapewnić najlepszy poziom bezpieczeństwa uwierzytelniania użytkowników i aplikacji.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

Niebezpieczne telefony od „windykacji Pekao”. To próba wyłudzenia danych

W ostatnich dniach pojawiły się doniesienia o nowej formie...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Podobne tematy

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Automatyzacja w medycynie – jak nowoczesne systemy IT rewolucjonizują placówki zdrowotne?

Sektor ochrony zdrowia stawia na rozwój technologiczny, a automatyzacja...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Przedsiębiorcy coraz chętniej sięgają po podpis elektroniczny – oto dlaczego

W dobie cyfryzacji podpis elektroniczny staje się nieodłącznym elementem...

Samochód nowy czy używany? Podpowiadamy co wybrać!

Zakup samochodu to jedna z najważniejszych decyzji finansowych, jaką...

Może Cię zainteresować

Polecane kategorie