Злоумышленники обходят SMS- и prompt-MFA атаками усталости и фишинговыми прокси в реальном времени. Организации, развернувшие MFA один раз и остановившиеся, оставляют привилегированные пути открытыми.
Усильте учётные записи, которые атакующие хотят больше всего
Переведите администраторов, VPN/удалённый доступ и финансовых согласующих на устойчивые к фишингу аутентификаторы. Жёстко контролируйте и аудируйте запасные методы. UX улучшается, когда passkey заменяют постоянные push.
Отслеживайте покрытие по ролям, а не по числу лицензий — частичная MFA создаёт ложное чувство безопасности.
Группа информатики Javan помогает организациям превратить эти приоритеты в управляемые и работоспособные программы—а не разовые проекты.
