MFA не спасет от злоупотребления OAuth-токенами

Недавний отчет Dark Reading подчеркивает критический сдвиг в ландшафте кибербезопасности: хотя многофакторная аутентификация (MFA) остается фундаментальным уровнем защиты, ее становится недостаточно для противодействия злоупотреблениям OAuth. Злоумышленники обходят традиционные учетные данные, обманом заставляя пользователей предоставлять вредоносным приложениям широкие права доступа через OAuth-токены. После авторизации такие приложения могут сохранять постоянный доступ к конфиденциальным данным, таким как электронная почта и облачные файлы, даже если пользователь меняет пароль или обновляет настройки MFA. Эксперты по безопасности подчеркивают, что организациям необходимо выйти за рамки простой аутентификации и внедрить надежное управление OAuth. Это включает в себя соблюдение принципа минимальных привилегий, непрерывный мониторинг разрешений сторонних приложений и создание протоколов быстрого отзыва доступа. По мере интеграции облачных рабочих процессов способность аудировать и ограничивать разрешения приложений становится столь же важной, как и управление идентификацией, для предотвращения несанкционированной утечки данных.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


