Перейти к содержимому

April 21, 2025

Усталость от MFA реальна: переведите привилегированных на устойчивую к фишингу аутентификацию

Push-бомбардировка ломает слабую MFA. Привилегированным и удалённым пользователям нужны FIDO2 или эквиваленты, устойчивые к фишингу.

Злоумышленники обходят SMS- и prompt-MFA атаками усталости и фишинговыми прокси в реальном времени. Организации, развернувшие MFA один раз и остановившиеся, оставляют привилегированные пути открытыми.

Усильте учётные записи, которые атакующие хотят больше всего

Переведите администраторов, VPN/удалённый доступ и финансовых согласующих на устойчивые к фишингу аутентификаторы. Жёстко контролируйте и аудируйте запасные методы. UX улучшается, когда passkey заменяют постоянные push.

Отслеживайте покрытие по ролям, а не по числу лицензий — частичная MFA создаёт ложное чувство безопасности.

Группа информатики Javan помогает организациям превратить эти приоритеты в управляемые и работоспособные программы—а не разовые проекты.