ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

Контур.Эгида обновила сервис двухфакторной аутентификации ID. В нём появились более информативные пуш-уведомления о попытках входа, поддержка многодоменного ActiveSync, панель конфигурации адаптеров и дополнительный вариант подтверждения второго фактора через Telegram.

Главное изменение касается пуш-уведомлений. Теперь пользователь видит не только запрос на подтверждение входа и свой логин, но и больше контекста: IP-адрес подключения, название ресурса и организацию, к инфраструктуре которой запрашивается доступ.

Это должно помочь в ситуациях, когда злоумышленники пытаются получить доступ не за счёт сложного взлома, а через давление на пользователя. Один из таких сценариев — MFA-бомбинг: на человека массово отправляют запросы на подтверждение входа в расчёте, что он устанет, отвлечётся или случайно нажмёт «подтвердить».

«Сегодня атаки на учетные записи все чаще строятся не на сложном взломе, а на попытке заставить пользователя подтвердить вход самостоятельно — например, через MFA-бомбинг или компрометацию учетных данных. Поэтому важно, чтобы человек видел не просто кнопку подтверждения, а понимал, кто, откуда и к какому ресурсу пытается подключиться», — отметил Евгений Плотников, менеджер продукта ID от Контур.Эгиды.

Ещё одно обновление связано с ActiveSync. Раньше в многодоменной инфраструктуре для каждого домена требовалось отдельное развертывание адаптера, а пользователи, состоящие в нескольких доменах, могли сталкиваться с проблемами доступа. Теперь ID поддерживает работу с несколькими доменами одновременно — для настройки достаточно внести изменения в .config-файл.

По словам разработчиков, это помогает снизить нагрузку на инфраструктуру и уменьшить количество виртуальных машин, которые нужны для поддержки адаптеров.

Также в сервисе появилась панель конфигурации адаптеров. Администратор может просматривать настройки прямо из интерфейса управления, без подключения к серверам. В панели отображаются активные правила, исключения и параметры конфигурации.

Такая возможность упрощает аудит и диагностику: администратор быстрее видит конфликтующие настройки и может проверить состояние конфигурации в одном окне.

Кроме того, в ID добавили подтверждение второго фактора через Telegram. Администратор может разрешить Telegram.Push или Telegram.OTP для отдельных пользователей или групп в сценариях с Radius-адаптером.

ИИ ускоряет умных и топит доверчивых: эксперимент раскрыл цену ChatGPT

Доступ к ИИ-советнику на базе GPT-4 по-разному повлиял на владельцев малого бизнеса в Кении. Наиболее успешные предприниматели увеличили прибыль на 15%, а менее подготовленные потеряли около 10% дохода, выяснили исследователи Калифорнийского университета в Беркли, Гарварда и Колумбийского университета.

Эксперимент продолжался шесть месяцев. Сильные участники не воспринимали рекомендации модели как готовые команды, а адаптировали их к реальным условиям.

Например, закупали генераторы для работы во время отключений электричества или расширяли набор услуг.

Предприниматели с более слабыми навыками чаще применяли шаблонные советы без проверки. Рекомендация снизить цены могла выглядеть убедительно в окне чат-бота, но на практике уменьшала выручку. GPT-4 в таком случае выступал не бизнес-консультантом, а очень уверенным генератором убытков.

Проблема, по мнению исследователей, заключается не столько в технологии, сколько в отказе пользователя от критического мышления. Ранее эксперимент колледжа Дикинсона показал, что 97% участников скопировали заведомо неверный ответ ChatGPT даже при решении простой задачи. Группа без ИИ справилась лучше. Однако обычное напоминание проверить результат сразу удвоило точность.

Анализ 1,4 млн рабочих сессий KPMG дал похожую картину. Около 95% пользователей обращаются с ИИ как с торговым автоматом: запрашивают черновик или краткое содержание и забирают первый результат. Только 5% используют модель как партнёра по мышлению: задают контекст, направляют рассуждение и спорят с ответами.

Для компаний это означает, что сама доля сотрудников с доступом к ИИ почти ничего не говорит об эффективности внедрения. Универсальная инструкция тоже может навредить: разные задачи требуют разного уровня контроля. Нейросеть способна ускорить сильного специалиста и убедительно завести слабого не туда.

RSS: Новости на портале Anti-Malware.ru