Часто атаки на компанії, державні установи, організації починаються не з серверів чи складних вразливостей або технічного злому, а значно простіше: працівник отримує лист на електронну пошту, переходить за посиланням вказаним у листі і вводить пароль на сторінці, яка дуже схожа на справжню форму входу чим відкриває доступ для хакерів.
Чому саме електронна пошта, тому що через неї можна рухатися далі. Доступ до email відкриває можливість перевірити, якими сервісами користується компанія, з ким вона працює, які документи отримує, хто відповідає за оплату рахунків і які внутрішні процеси можна використати для обману.
Отримавши доступ до корпоративної електронної пошти можна:
Чому одного пароля вже недостатньо
Складний пароль усе ще потрібний. Однак він не вирішує проблему повністю. Навіть дуже надійний пароль може бути скомпрометований не через підбір, а через поведінку користувача або зовнішній витік даних.
Навіть при регулярній зміні пароля, корпоративна пошта потребує другого захисту.
Пароль може стати відомим сторонній особі, якщо:
Саме тому, потрібна багатофакторна автентифікація MFA (Multi-Factor Authentication).
Що таке MFA для електронної пошти? MFA (Multi-Factor Authentication) - це спосіб автентифікації, за якого для входу недостатньо лише пароля. Користувач повинен підтвердити свою особу ще одним незалежним фактором. Для електронної пошти найчастіше використовується поєднання пароля та другого фактора: коду в застосунку, push-підтвердження або апаратного ключа безпеки.
Важливо розуміти, що MFA не робить компанію невразливою, не замінює навчання працівників, резервне копіювання чи контроль доступу. Але це один із ефективних способів зупинити більшість атак, які починаються з викрадення облікових даних.
За необхідності ви можете звернутися до підтримки BRAMA для отримання порад та рекомендацій, як діяти у разі зламу електронної пошти та повідомити про такі випадки для вжиття заходів реагування.
Крім того, ви можете написати онлайн звернення до Кіберполіції про вчинення відносно вас неправомірних дій в мережі Інтернет тощо.
Ми використовуємо Cookie-файли щоб забезпечити Вам кращу навігацію на нашому веб-сайті. Для отримання більш детальної інформації, перейдіть за посиланням «Політика конфіденційності». Продовжуючи використовувати наш сайт, Ви автоматично погоджуєтеся з використанням даних технологій.
Політика конфіденційності