Довіра до пристроїв: чому самі лише облікові дані вже не захистять в епоху ШІ

Довіра до пристроїв: чому самі лише облікові дані вже не захистять в епоху ШІ 1

Безпека ідентифікаційних даних зазнає зростаючого тиску. Паролі, відповіді на багатофакторну автентифікацію (MFA), репутація IP-адрес, геолокація та характеристики браузера, які організації традиційно використовували для оцінки легітимності входу, стають дедалі легшими для викрадення, імітації чи обходу зловмисниками.

Штучний інтелект (ШІ) посилює цей тиск не створенням зовсім нового класу атак, а прискоренням та підвищенням ефективності вже знайомих атак на ідентифікаційні дані. Водночас обертання IP-адрес і одноразові профілі браузера ускладнюють розрізнення зловмисних входів від легітимних.

На тлі цього ландшафту загроз, що швидко розвивається, організаціям потрібні ефективні заходи Zero Trust (нульової довіри), які захищають від «легітимних» входів з інфраструктури, контрольованої зловмисниками. Саме тут допомагає довіра до пристрою, гарантуючи, що дійсних облікових даних недостатньо без контексту пристрою, з якого вони мали бути використані.

Індустріалізація атак із захопленням облікових записів

ШІ не створив принципово нової форми захоплення облікових записів. Зловмисники, як і раніше, покладаються на знайомі методи: фішинг, викрадення облікових даних, зловживання MFA, перехоплення сесій та соціальну інженерію. Змінилося лише те, наскільки ручна робота необхідна для ефективного проведення цих атак.

Зловмисники можуть створювати та надсилати тисячі переконливих фішингових електронних листів із мінімальними зусиллями. Якщо потрібне більш персоналізоване повідомлення, ШІ може зібрати загальнодоступну інформацію з усього інтернету для створення детального профілю цілі.

Після цього зловмисники можуть адаптувати своє повідомлення відповідно до мови та ділового контексту цілі. Співробітник фінансового відділу може отримати запит, пов’язаний із постачальником, а адміністратор — запит щодо проблеми з доступом до хмари.

Жодне з цього не означає, що ШІ самостійно керує всім вторгненням. У більшості випадків люди, як і раніше, обирають цілі, контролюють інфраструктуру та вирішують, що робити після успішного доступу.

Точнішим описом змін є те, що ШІ скорочує обсяг людської роботи між отриманням інформації та діями на її основі. Це знижує вартість персоналізації та сортування, дозволяючи командам запускати більше кампаній і зосереджувати свої зусилля на облікових записах із найвищою очікуваною цінністю.

Захистіть паролі свого Active Directory за допомогою Specops Password Policy

Звіт Verizon про розслідування витоків даних (Data Breach Investigation Report) виявив, що викрадені облікові дані задіяні у 44,7% витоків даних.

Легко захистіть Active Directory за допомогою відповідних політик паролів, блокуючи понад 6 мільярдів скомпрометованих паролів, підвищуючи безпеку та скорочуючи проблеми з підтримкою!

Спробувати безкоштовно

Де традиційні сигнали довіри стають неефективними

Платформи ідентифікації часто поєднують кілька сигналів, щоб вирішити, чи слід довіряти входу. Кожен сигнал все ще має цінність, але зловмисники все частіше знають, як викрасти, імітувати або обійти докази, на які покладаються ці засоби контролю.

Облікові дані

Хоча варіанти без паролів стають все більш популярними, облікові дані все ще потрібні в більшості процесів автентифікації. Тому фішинг та шкідливе програмне забезпечення для викрадення облікових даних, як-от infostealers (викрадачі інформації), становлять перший крок у багатьох атаках із захопленням облікових записів.

Зловмисники також можуть просто повторно використовувати облікові дані з попередніх витоків. Під час інциденту на початку цього року Twitch-потік IGN був захоплений невідомим зловмисником, який використав облікові дані Restream.io, що знаходилися у витоках infostealers приблизно місяць перед тим, як їх було експлуатовано.

Атака підкреслює важливість сканування на наявність викрадених облікових даних. Рішення, як-от Specops Password Auditor, виконують сканування вашого Active Directory лише для читання, щоб виявити викрадені паролі та пов’язані вразливості.

Ви отримаєте легкозрозумілий звіт, який допоможе вам розставити пріоритети для виправлень. Завантажте Specops Password Auditor безкоштовно тут.

MFA

MFA значно покращує безпеку, але його міцність залежить від методу та навколишнього процесу автентифікації.

Одноразові коди можна захопити через фішинг. Push-сповіщення можна зловживати шляхом багаторазових запитів або соціальної інженерії. Фішинг типу «adversary-in-the-middle» (зловмисник посередині) може в реальному часі передавати облікові дані та відповіді MFA до легітимного сервісу.

Зловмисники також можуть викрасти сесійні файли cookie після автентифікації та повністю уникнути виклику MFA.

IP-адреса та геолокація

Репутація IP-адрес може виявити з’єднання з відомої зловмисної інфраструктури, тоді як геолокація може позначити активність з несподіваного регіону.

Однак зловмисники можуть маршрутизувати трафік через житлові проксі, мобільні мережі або скомпрометовані системи. Вони можуть вибрати вихідний вузол поблизу жертви, щоб вхід виглядав географічно правдоподібним.

Легітимну активність також важко інтерпретувати. Віддалена робота та корпоративні VPN можуть генерувати незнайомі локації. Суворіші політики можуть блокувати більше атак, але вони також збільшують кількість помилкових спрацьовувань та роботу служби підтримки.

Керівництво NIST щодо архітектури нульової довіри відображає це обмеження. SP 800-207 стверджує, що організації не повинні надавати неявну довіру виключно на основі фізичного або мережевого розташування.

Воно розглядає автентифікацію користувача та пристрою як окремі функції, які повинні відбуватися до встановлення доступу до корпоративного ресурсу.

Прив’язка пристрою додає ще один рівень довіри

Більшість контрольних механізмів ідентифікації все ще покладаються на облікові дані, які можна представити майже з будь-якого місця. Ось чому організаціям потрібно розширювати рішення щодо довіри за межі традиційних сигналів ідентифікації.

Рішення, як-от Specops Device Trust, обмежують здатність зловмисників підробляти легітимні спроби входу та знижують ризик захоплення облікових записів шляхом:

1. Прив’язка доступу до схваленого обладнання

Організації повинні мати можливість реєструвати та обмежувати довірені пристрої, застосовуючи різні політики до корпоративного, особистого та стороннього обладнання.

Якщо вхід надходить з невідомого пристрою, платформа ідентифікації повинна розглядати це як значну зміну ризику. Доступ не повинен надаватися просто тому, що облікові дані та MFA пройшли успішно.

2. Безперервна оцінка користувача та пристрою

Успішний вхід не повинен створювати постійну довіру на решту сесії. Доступ повинен продовжувати залежати як від ідентичності користувача, так і від стану його пристрою.

Якщо стан змінюється, наприклад, через вимкнення захисту кінцевих точок або порушення відповідності пристрою, рівень доступу повинен змінюватися.

3. Відповідне реагування на рівень ризику

Команди безпеки мають рацію, будучи обережними щодо додавання тертя, тому політики стану пристрою не повинні перетворювати кожну проблему на блокуючу подію.

Залежно від застосунку та серйозності проблеми, організації можуть зменшити привілеї або надати користувачеві короткий пільговий період для виправлення пристрою.

Такий підхід забезпечує пропорційність контролю. Відсутнє оновлення не завжди слід розглядати так само, як вимкнений захист кінцевих точок або зламаний пристрій.

4. Спрощення для користувачів відновлення довіри

Коли доступ залежить від стану пристрою, користувачам потрібен чіткий спосіб вирішення проблем. Самостійне усунення несправностей дозволяє співробітникам швидко виправляти проблеми, що зменшує збої, зберігаючи при цьому необхідний рівень безпеки.

Зменште ризик атак із захопленням облікових записів за допомогою ШІ з Specops

Оскільки ШІ підвищує швидкість та персоналізацію атак із захопленням облікових записів, ІТ-командам потрібні рішення, які знижують ефективність цих атак.

Хоча ідентифікувати кожен зловмисний вхід лише за мережевими сигналами може бути складно, організації можуть зробити дійсні облікові дані недостатніми без контексту пристрою, з якого вони мали бути використані.

Якщо ви зацікавлені в тому, як Specops може допомогти розвинути вашу стратегію безпеки ідентифікаційних даних, інтегруючи довіру до пристрою в рішення щодо доступу, зв’яжіться з нами сьогодні.

Спонсоровано та написано Specops Software.

  • Облікові дані
  • Кібербезпека
  • Керування ідентифікацією та доступом
  • Атаки на ідентифікаційні дані
  • Specops
  • Попередній матеріал
  • Наступний матеріал

Коментарі до цієї статті вимкнено. Популярні історії

  • Довіра до пристроїв: чому самі лише облікові дані вже не захистять в епоху ШІ 2

    SQLi zero-day в Metabase експлуатується в атаках на викрадення даних клієнтів

  • Довіра до пристроїв: чому самі лише облікові дані вже не захистять в епоху ШІ 3

    Levi Strauss & Co. повідомляє про викрадення корпоративних даних хакерами під час кібератаки

  • Довіра до пристроїв: чому самі лише облікові дані вже не захистять в епоху ШІ 4

    Хакери зламали TrueConf для встановлення бекдорів у інсталятори клієнтів

Записи спонсорів

  • Перевірка стану паролів? Аудитуйте свій Active Directory безкоштовно

  • Вебінар: Тіньовий ШІ у 2026 році (та як зловмисники ним користуються)

  • Дізнайтеся, як реальні електронні скриньки, фальшиві магазини та ШІ-шахрайства сформували кіберзагрози першої половини 2026 року

  • Дізнайтеся, як запатентований підхід Skyhigh Security захищає кожну сесію браузера без дорогих та громіздких замінників корпоративного браузера.

  • ШІ — це бомба уповільненої дії для витоку даних: прочитайте новий звіт

Слідкуйте за нами:

Основні розділи

  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних деінсталяції
  • Глосарій

Спільнота

  • Форуми
  • Правила форуму
  • Чат

Корисні ресурси

  • Посібник для новачків
  • Карта сайту

Компанія

  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Правила користування – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищено

Вхід

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *