Microsoft: Только 22% корпоративных клиентов используют MFA

Microsoft: Только 22% корпоративных клиентов используют MFA

Microsoft: Только 22% корпоративных клиентов используют MFA

Microsoft уже несколько лет пытается объяснить пользователям и организациям, что многофакторная аутентификация (MFA) в современных реалиях — уже необходимость, а не просто дополнительный слой защиты аккаунтов. Тем не менее далеко не все клиенты Azure Active Directory (AD) прибегают к MFA, согласно статистике корпорации.

Если быть точными, Microsoft сообщила о 22% пользователей AD, которые активировали многофакторную аутентификацию в 2022 году. Техногигант продолжает настаивать, что MFA — простейшее решение, позволяющее остановить брутфорс-атаки и фишинг (две наиболее распространённые киберугрозы в 2021 году).

«Нельзя переоценить использование MFA и беспарольную работу. С января по декабрь 2021 года мы заблокировали более 25,6 миллиардов попыток брутфорс-атак на пользователей Azure AD. Также нам удалось отразить 35,7 млрд фишинговых писем», — пишет Microsoft в отчёте.

Ещё в 2020 году Microsoft, выступая на конференции RSA 2020, отметила чрезвычайную эффективность двухфакторной аутентификации в отражении взлома учётных записей. По данным корпорации из Редмонда, 99,9% взломанных аккаунтов не использовали 2FA.

Так или иначе, клиенты Azure AD пока не считают нужным повально использовать дополнительные факторы для аутентификации. Это, конечно же, весьма опрометчиво, учитывая, что для киберпреступников такие аккаунты являются одной из основных целей.

В России обкатывают новый DDoS-ботнет мощностью свыше 2,5 Тбит/с

Российский интернет столкнулся не с очередной волной DDoS, а с генеральной репетицией чего-то куда более серьезного. Специалисты StormWall сообщили о серии необычных атак, мощность одной из которых достигла 2,56 Тбит/с при интенсивности 1 млрд пакетов в секунду.

По мнению экспертов, за атаками стоят не случайные хакеры, а хорошо подготовленная команда, которая тестирует новый ботнет или инструменты для будущих масштабных операций.

Главная особенность кампании — атакующие не ограничиваются классическим UDP-флудом. Они одновременно имитируют легитимный пользовательский трафик, создают полноценные TCP-соединения и на лету меняют параметры пакетов, пытаясь подобрать комбинации, способные обойти защиту.

В StormWall отмечают, что злоумышленники быстро адаптируются к действиям защитников. После того как специалисты заблокировали их мониторинговые проверки, атакующие оперативно изменили тактику и продолжили атаки уже по новым сценариям.

Еще одна странность — отсутствие привычной цели. Хакеры не требуют выкуп и не заявляют политических мотивов. Под удар попадают самые разные организации: игровые проекты, хостинг-провайдеры, телеком-операторы и корпоративные сети.

По словам CEO и сооснователя StormWall Рамиля Хантимирова, происходящее больше напоминает стресс-тестирование инфраструктуры перед более серьезной кампанией.

Заодно изменилась и география ботнета. Если раньше основная активность фиксировалась из Бразилии и Индии, то теперь источники трафика обнаружены в России, США, Германии, Нидерландах, Ираке, Азербайджане, Казахстане, Мексике и ряде других стран. По оценкам аналитиков, ботнет может объединять самые разные устройства — от IoT-камер до серверов и сетевого оборудования.

В StormWall предупреждают, что нынешняя волна может быть лишь началом. Если злоумышленники доведут технологию имитации легитимного трафика до совершенства, отличить DDoS-атаку от обычных пользователей станет значительно сложнее, а эффективность традиционных методов фильтрации заметно снизится.

RSS: Новости на портале Anti-Malware.ru