ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

Контур.Эгида обновила сервис двухфакторной аутентификации ID. В нём появились более информативные пуш-уведомления о попытках входа, поддержка многодоменного ActiveSync, панель конфигурации адаптеров и дополнительный вариант подтверждения второго фактора через Telegram.

Главное изменение касается пуш-уведомлений. Теперь пользователь видит не только запрос на подтверждение входа и свой логин, но и больше контекста: IP-адрес подключения, название ресурса и организацию, к инфраструктуре которой запрашивается доступ.

Это должно помочь в ситуациях, когда злоумышленники пытаются получить доступ не за счёт сложного взлома, а через давление на пользователя. Один из таких сценариев — MFA-бомбинг: на человека массово отправляют запросы на подтверждение входа в расчёте, что он устанет, отвлечётся или случайно нажмёт «подтвердить».

«Сегодня атаки на учетные записи все чаще строятся не на сложном взломе, а на попытке заставить пользователя подтвердить вход самостоятельно — например, через MFA-бомбинг или компрометацию учетных данных. Поэтому важно, чтобы человек видел не просто кнопку подтверждения, а понимал, кто, откуда и к какому ресурсу пытается подключиться», — отметил Евгений Плотников, менеджер продукта ID от Контур.Эгиды.

Ещё одно обновление связано с ActiveSync. Раньше в многодоменной инфраструктуре для каждого домена требовалось отдельное развертывание адаптера, а пользователи, состоящие в нескольких доменах, могли сталкиваться с проблемами доступа. Теперь ID поддерживает работу с несколькими доменами одновременно — для настройки достаточно внести изменения в .config-файл.

По словам разработчиков, это помогает снизить нагрузку на инфраструктуру и уменьшить количество виртуальных машин, которые нужны для поддержки адаптеров.

Также в сервисе появилась панель конфигурации адаптеров. Администратор может просматривать настройки прямо из интерфейса управления, без подключения к серверам. В панели отображаются активные правила, исключения и параметры конфигурации.

Такая возможность упрощает аудит и диагностику: администратор быстрее видит конфликтующие настройки и может проверить состояние конфигурации в одном окне.

Кроме того, в ID добавили подтверждение второго фактора через Telegram. Администратор может разрешить Telegram.Push или Telegram.OTP для отдельных пользователей или групп в сценариях с Radius-адаптером.

Яндекс собрал единый антифрод: ботам и накрутчикам станет сложнее

Яндекс начал внедрять «Универсальный антифрод» — единую ИИ-платформу для борьбы с ботами, накрутками и другими видами цифрового мошенничества. Новая система позволяет подключить защиту к сервису за 2-4 дня. Раньше разработка отдельного решения могла занимать несколько месяцев.

К платформе уже подключены десятки сервисов Яндекса, включая Еду, Афишу, Путешествия и приложения с Алисой AI. Сценарии атак у них разные, но суть одна: мошенники пытаются обмануть алгоритмы и получить выгоду.

Например, в Афише система вычисляет ботов, которые массово бронируют билеты на популярные мероприятия. Так перекупщики создают искусственный дефицит, а затем выставляют билеты на других площадках — разумеется, уже с бодрой наценкой.

В Еде антифрод проверяет обращения в службу поддержки. Речь в том числе о случаях, когда злоумышленники многократно жалуются на один заказ в надежде получить компенсацию. После внедрения платформы сервис стал распознавать и блокировать такие обращения более чем в десять раз эффективнее.

В основе системы — нейросеть, аналитические методы и свыше 100 правил, описывающих основные классы атак. Платформа анализирует трафик в реальном времени и подбирает параметры защиты отдельно для каждого сервиса.

Главная фишка решения — централизованное обновление. Если Яндекс обнаружит новую мошенническую схему, защиту можно быстро распространить сразу на все подключённые продукты. Пока мошенники придумывают очередной хитрый план, антифрод уже готовится его испортить.

RSS: Новости на портале Anti-Malware.ru