Come i criminali informatici combinano metodi di attacco e dati di identità rubati per eludere l’autenticazione a più fattori
Microsoft ha affermato che gli account utente hanno “oltre il 99,2% di probabilità in meno di essere compromessi se si utilizza l’autenticazione a più fattori”. Sebbene vi siano pochi dubbi sul fatto che l’autenticazione a più fattori (MFA) sia un deterrente efficace contro gli attacchi informatici, non è una soluzione magica.
In questa guida, SpyCloud esamina i punti deboli umani e le criticità tecnologiche dell’MFA per mostrare come gli identificatori personali più elementari vengano utilizzati per insinuarsi nei computer degli utenti e creare scompiglio. Educare i propri utenti alle norme di igiene informatica di base, monitorando al contempo la presenza di credenziali compromesse e cookie di sessione all’interno della rete, può garantire di ottenere il massimo dal proprio investimento in MFA. Potrai conoscere:
- Come password violate, cookie di sessione e PII alimentano la capacità dei criminali di eludere l’MFA
- Metodi comuni di bypass MFA in parole semplici, incluso il modo in cui i malintenzionati utilizzano il dirottamento dei cookie e il phishing per gli attacchi
- Metodi preventivi da utilizzare in un programma di sicurezza informatica a più livelli oltre all’MFA
Foto di Samuel Angor su Unsplash

