Facebook усилила защиту от кражи аккаунтов

Facebook нельзя взломать через старые аккаунты Yahoo

Компании Facebook и Yahoo сделали так, чтобы использованные вновь электронные ящики не могли применяться для получения доступа к учетным записям социальной сети предыдущих владельцев адресов.

В определенных случаях пользователь повторно используемого ящика способен открыть доступ к аккаунтам, принадлежащим предыдущим владельцам адреса. При отсутствии адекватных мер безопасности, простого запроса на смену пароля достаточно, чтобы получить доступ к сервисам предыдущего владельца электронной почты.

Руководство Facebook представило решение для защиты от рисков учетных записей Yahoo. По задумке, на сообщениях будет оставляться печать, которая указывает на время последнего подтверждения владения аккаунтом Yahoo. Об этом сообщил программист социальной сети Муррей Качевари (Murray Kucherawy). Если изменение владельца учетной записи подтверждено, Yahoo прекратит отправлять сообщения с подробностями смены пароля. Таким образом, аккаунты не попадут в чужие руки.

Yahoo и Microsoft предлагают клиентам логины, которые не работают определенный период времени. В случае с Yahoo, это почтовые ящики, которыми не пользуются больше года. Почтовый клиент от создателей ОС Windows деактивируется, если в него не заходят как минимум 270 дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar SafeInspect интегрировали с системой аутентификации MFASOFT SAS

ГК «Солар» сообщила, что её PAM-платформа Solar SafeInspect теперь совместима с системой многофакторной аутентификации MFASOFT Secure Authentication Server (SAS). Это позволит компаниям, где уже используются разные решения 2FA, проще внедрять и управлять защитой привилегированных учётных записей.

По оценкам рынка, чаще всего PAM-системы применяются для управления правами доступа и паролями (36%), мониторинга и записи действий администраторов (29%), а также контроля подрядчиков (12%).

Как отмечают специалисты «Солара», основная сложность при работе с привилегированными учётными записями — это единообразие политики безопасности. Если в разных филиалах используются разные системы 2FA, формируется «лоскутная» защита, которая усложняет контроль и повышает риски.

Интеграция с MFASOFT SAS позволяет использовать единый подход к аутентификации и централизованно управлять доступом. Например, при подключении к корпоративным ресурсам запрос проходит через Solar SafeInspect, который передаёт данные в систему MFASOFT. Далее пользователь подтверждает личность дополнительным способом — с помощью одноразового пароля из письма или СМС. После проверки пароля доступ к защищённому ресурсу открывается.

По словам представителя MFASOFT Михаила Рожнова, сочетание PAM и MFA-технологий критически важно для защиты инфраструктуры: компрометация учётных записей с повышенными правами может привести к серьёзным последствиям для бизнеса.

Архитектура MFASOFT SAS построена по многоуровневому принципу и позволяет разделять пользователей и токены по филиалам, ролям или подразделениям. Благодаря автоматизации типовых задач — таких как добавление пользователей или выдача токенов — снижается нагрузка на администраторов и общая стоимость владения системой.

В «Соларе» отмечают, что новая совместимость делает Solar SafeInspect более гибким инструментом для компаний, где используется несколько систем аутентификации. Решение помогает централизованно контролировать доступ, расследовать инциденты и предотвращать несанкционированные действия как со стороны сотрудников, так и подрядчиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru