Злом облікового запису генерального директора Twitter є останнім в серії інцидентів, які показують, як легко хакерам отримати доступ до хмарних корпоративних мереж за допомогою мобільних пристроїв.

Індекс мобільної безпеки Verizon за 2019 рік показав, що більшість підприємств (67%) найменше впевнені в безпеці своїх мобільних активів. Мобільні пристрої є найбільш швидкозростаючою загрозою і однією з найбільших вразливостей для бізнесу.

Оскільки мобільні пристрої та їхні паролі є ненадійними, вони стали улюбленим інструментом хакерів для отримання доступу до систем та даних компаній в хмарі. Прийшов час відмовитися від паролів і тим самим звести до мінімуму спроби злому, спрямовані на хмарні платформи, та цінні дані, які вони містять.

Три причини, за якими відмова від паролів підвищує безпеку Вашої хмари

Відмова від паролів підвищує безпеку хмари шляхом:

  • Усунення зловживань обліковими даними привілейованого доступу.

Облікові дані привілейованого доступу є бестселерами в Dark Web. За оцінками Forrester, 80% зломів даних пов’язані зі скомпрометованими обліковими даними, а недавнє опитування Centrify показало, що 74% всіх зломів пов’язані зі зловживанням привілейованим доступом. Відмова від паролів відключає найбільш поширену техніку, використовувану хакерами для доступу до хмарних систем.

  • Усунення загрози несанкціонованого доступу мобільних пристроїв до бізнес-хмарних сервісів та вилучення даних. Отримання облікових даних привілейованого доступу і запуск спроб злому з мобільних пристроїв – найпоширеніша хакерська стратегія сьогодні. Відмовляючись від паролів і замінюючи їх інфраструктурою з принципом «нульової довіри», спроби злому, запущені з будь-якого мобільного пристрою з використанням піратських облікових даних привілейованого доступу, можуть бути попередженими.
  • Надання організаціям свободи вибору підходу з найменшими привілеями для надання доступу до найбільш цінних хмарних додатків і платформ. Ідентичність – це новий периметр безпеки, а мобільні пристрої – їх швидкозростаюча загроза. Давні традиційні підходи до мережевої безпеки, включаючи «довіряй, але перевіряй», виявилися неефективними для запобігання порушень.

Джерело Cloud Tech

Якщо Ви перебуваєте в пошуку надійного хмарного провайдера – звертайтеся до наших фахівців 0 800 75-01-34 або sales@softico.ua дізнайтеся більше про можливості та переваги компанії Telia, європейського оператора дата-центів та лідера IT-аутсорсингу в Прибалтиці, який гарантує , що всі процеси виконуються на основі методики ITIL, а управління і обслуговування IT-сервісів відповідає сертифікату ISO20000.