欠陥のあるMFAがランサムウェアへの扉を開く from securityboulevard.com


多要素認証を使用し、ランサムウェアから保護します。
サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)でさえ、そのWebサイトで次のように述べています。
CISAなどがMFAとランサムウェアについて間違っている可能性があります2022年の初めに、CISAとFBIはMFAに関する共同サイバーセキュリティ勧告警告を発表しました。
国が後援するロシアの脅威アクターは、MFAプロトコルの欠陥を悪用し、「非政府組織(NGO)でデフォルトのMFAプロトコルに設定された誤って構成されたアカウントを利用して、MFAの新しいデバイスを登録し、被害者のネットワークにアクセスできるようにしました」
かつてランサムウェアから防御するためのベストプラクティスと考えられていたのは、突然の攻撃ベクトルです。

コメント

タイトルとURLをコピーしました