Разработчики запустили 2-шаговую систему верификации

Microsoft запускает новую систему аутентификации

Компания Microsoft в скором времени собирается организовать 2-факторовую аутентификацию для всех своих учетных записей. Этот процесс носит название «2-шаговая верификация». Этот совершенно новый сервис будет функционировать в Windows, Windows Phone, Xbox, SkyDrive и Office.



«Эта программа позволит вам полностью защитить всю вашу учетную запись, с помощью 2-шаговой аутентификации, в независимости от того какой сервис или устройство вы используете с аккаунтом от Microsoft», – говорит Эрик Доерр –управляющий групповой программы учетными записями Microsoft. «Вы сами можете выбирать, включать эту опцию или нет. Однако если вы хотите обеспечить дополнительную защиту вашей учетной записи, то вы сможете легко это сделать», – добавляет специалист.

Подобные системы 2-шаговой аутентификации используются многими компаниями, в числе которых Apple, Facebook, Google, Paypal. Цель нового подхода к аутентификации заключается в минимизации риска фишинга паролей и других форм взлома и сетевого мошенничества.

Защищенный таким образом аккаунт окажется менее уязвимым для взлома, так как хакерам недостаточно будет просто получить пароль для кражи учетной записи. Однако пользователям стоит помнить, что если вы забыли пароль – то не сможете получить доступ к учетной записи вовсе. Служба поддержки будет бессильна вам помочь. Пользователям придется пройти через сложнейший процесс восстановления, который может затянуться на 30 дней. Для любого бизнеса – это все равно, что смертный приговор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru