Включайте MFA, иначе злоумышленники сделают это за вас

Включайте MFA, иначе злоумышленники сделают это за вас

Включайте MFA, иначе злоумышленники сделают это за вас

Сегодня подавляющее большинство популярных сайтов и социальных платформ разрешают использовать многофакторную аутентификацию (MFA), даже настоятельно рекомендуют включить её в настройках. Вы, конечно, можете проигнорировать эти советы, однако учтите, что этот слой защиты злоумышленники могут активировать и без вас.

Проблема в том, что восстановить доступ к своему аккаунту, если атакующий уже включил MFA, будет гораздо сложнее, чем если бы пользователь изначально задействовал дополнительную защиту учётной записи.

По словам известного эксперта в области кибербезопасности Брайана Кребса, киберпреступники сегодня всё чаще активируют многофакторную аутентификацию и привязывают украденный аккаунт к своему устройству.

В качестве примера Кребс приводит историю одного подростка, который забыл включить многофакторную аутентификацию для Xbox-аккаунта. В один прекрасный день молодой геймер проснулся и обнаружил, что у него уже нет доступа к учётной записи.

Само собой, пострадавший юноша попытался восстановить доступ с помощью стандартной процедуры, однако столкнулся с новой проблемой — кто-то уже привязал к его аккаунту новый адрес Gmail.

При попытке включить MFA сервис Xbox отправлял соответствующее уведомление на принадлежащую злоумышленнику почту Gmail. Позже молодой человек с отцом выяснили, что атакующий успел активировать многофакторную аутентификацию сам.

Это значит, что законный владелец учётной записи при всём желании не мог сбросить пароль без разрешения лица, контролирующего привязанный Gmail-аккаунт.

Самое обидное для геймера — Microsoft не смогла никак помочь ему. Согласно политике корпорации, предоставить контроль над аккаунтом человеку, у которого нет второго фактора, просто невозможно.

Подытоживая, в очередной раз подчеркнём: важно всегда использовать MFA, если онлайн-сервис предоставляет эту функцию защиты аккаунта. В противном случае мы все рискуем оказаться на месте подростка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За передачу симки — штраф до 50 тысяч: в Госдуме обсуждают новые поправки

В Госдуме рассматривают идею ввести штрафы за передачу своего абонентского номера другому человеку. Такая норма появилась в таблице поправок, опубликованной 15 июля на официальном сайте думской базы.

Согласно документу, если человек передаёт свой номер, оформленный по договору с оператором, кому-то ещё — это может обернуться штрафом от 30 до 50 тысяч рублей.

Поправки предлагается внести в новую статью КоАП — 13.29.1, которая касается нарушений при заключении договоров связи через интернет в обход требований законодательства.

Под раздачу могут попасть и юрлица с ИП: если они дают кому-то пользоваться своей связью — а это не их сотрудники — им грозит штраф. Для ИП — от 100 до 200 тысяч рублей, для компаний — от 50 до 100 тысяч.

В то же время в поправках уточняется: если вы, например, дали свою симку другу или родственнику буквально на пару часов и бесплатно — это не считается нарушением. Главное, чтобы передача была кратковременной и не имела коммерческого характера.

Напомним, в также России предложили штрафовать за поиск экстремистских материалов и VPN. Ко второму чтению законопроекта №755710-8 предложены поправки, вводящие штрафы за умышленный поиск и получение доступа к «заведомо экстремистским материалам», а также за рекламу VPN-сервисов и других технических средств, позволяющих обходить блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru