Aller au contenu

April 21, 2025

La fatigue MFA est réelle : passez les utilisateurs privilégiés à une authentification résistante au phishing

Le push-bombing bat une MFA faible. Les utilisateurs privilégiés et d’accès distant ont besoin de FIDO2 ou d’équivalents résistants au phishing.

Les attaquants battent la MFA SMS et par prompts avec fatigue et proxies de phishing en temps réel. Les organisations qui déploient la MFA une fois puis s’arrêtent laissent des chemins privilégiés exposés.

Renforcez les comptes que les attaquants veulent le plus

Passez administrateurs, VPN/accès distant et approbateurs finance vers des authentifiants résistants au phishing. Contrôlez et auditez étroitement les méthodes de repli. L’expérience s’améliore quand les passkeys remplacent les push constants.

Suivez la couverture par rôle, pas par licences — une MFA partielle est un faux sentiment de sécurité.

Groupe Informatique Javan aide les organisations à transformer ces priorités en programmes gouvernés et opérables—et non en projets ponctuels.