
Команди з безпеки роками посилювали процеси автентифікації, впроваджуючи такі засоби, як багатофакторна автентифікація (MFA) та умовний доступ. Хоча надійніша автентифікація може зменшити ефективність традиційних методів викрадення облікових даних, вона не вирішує всіх проблем, пов’язаних з ідентифікацією.
Існує кілька етапів життєвого циклу ідентифікації, на яких встановлюється або поновлюється довіра:
- При працевлаштуванні нового співробітника.
- Коли хтось втрачає доступ до свого облікового запису.
- Коли потрібно скинути пароль або фактор MFA.
- Коли до служби підтримки звертаються з проханням внести суттєві зміни до облікового запису.
Замість того, щоб викрадати облікові дані або обходити MFA, зловмисник може спробувати переконати службу підтримки, що він є власником облікового запису, використовуючи соціальну інженерію для експлуатації законних процесів.
Це створює додатковий тиск на організації щодо захисту як входу до системи, так і процесів створення та відновлення облікових записів.
Як зловмисники використовують ідентифікаційні дані під час адаптації та відновлення доступу
Наприкінці липня 2026 року Держав департамент США та їхні союзники, включно з Японією, Канадою та Великою Британією, випустили спільне попередження про те, що ІТ-працівники з Північної Кореї видають себе за іноземців для отримання роботи.
Їхня тактика зосереджена на підробці ідентифікаційних документів, наприклад, використанні зображень, наданих третьою стороною з іншої країни, для реєстрації облікових записів. Північнокорейський працівник потім виконує фактичну роботу.
Ці працівники зазвичай націлюються на технологічні компанії, тому важливим є не те, що кожна організація повинна очікувати такого ж типу кампанії. Важливо те, що процес адаптації створює момент, коли довіра встановлюється вперше.
Якщо перевірка особистості на цьому етапі не вдається, зловмисник може отримати доступ до середовища з правами, які виглядають законними.
Та сама проблема може виникнути під час процесу відновлення. Групи зловмисників, як-от Scattered Spider, майстерно володіють соціальною інженерією, видаючи себе за співробітників і телефонуючи до служби підтримки для скидання паролів, що надає доступ до облікового запису.
Ця тактика була пов’язана з витоком даних компанії M&S у 2025 році, який призвів до збитків приблизно в 400 мільйонів доларів США операційного прибутку рітейлера через втрачені продажі.
Питання безпеки в цих сценаріях залишається тим самим: наскільки впевнено організація може перевірити, чи особа, яка робить запит, є тією, за кого себе видає?
Захистіть свої паролі Active Directory за допомогою Specops Password Policy
Звіт Verizon про розслідування витоків даних (Data Breach Investigation Report) показав, що викрадені облікові дані задіяні в 44,7% випадків витоків даних.
Легко захистіть Active Directory за допомогою відповідних політик паролів, блокуючи понад 6 мільярдів скомпрометованих паролів, підвищуючи безпеку та зменшуючи проблеми з підтримкою!
Сильна автентифікація все ще залежить від надійної перевірки особи
Коли хтось телефонує до служби підтримки, стверджуючи, що забув пароль або втратив доступ до свого автентифікатора, агент повинен мати можливість впевнено перевірити, чи особа, яка телефонує, є справжнім власником облікового запису.
Однак у багатьох організаціях перевірка особистості все ще може спиратися на відносно слабкі показники. Служба підтримки може запитати ідентифікаційний номер співробітника або номер телефону. Питання безпеки все ще поширені, запитуючи у абонента ім’я його першого домашнього улюбленця або місце навчання.
Проблема полягає в тому, що багато з цих перевірок можна дослідити, викрасти або маніпулювати ними. Зловмисники можуть знайти особисту інформацію через витоки даних або соціальні мережі.
Навіть у випадках, коли діють більш суворі перевірки, кампанії з віддаленими працівниками з Північної Кореї демонструють, як документи та інші докази ідентичності можуть бути змінені або сфабриковані.
Штучний інтелект також робить імітацію більш переконливою. Зловмисники можуть використовувати синтетичні профілі, маніпульовані зображення, клоновані голоси та діпфейк-відео для підтримки помилкової ідентичності або для більш правдоподібних спроб соціальної інженерії.
Все це ускладнює роботу агентів. Оскільки для організацій життєво важливо перевіряти користувачів під час адаптації та відновлення доступу, їм потрібні більш надійні заходи для забезпечення такої перевірки.
Посилення перевірки під час подій, пов’язаних із високим ризиком ідентифікації
Рішення, як-от Specops Verified ID, додають додатковий рівень гарантії та допомагають агентам служби підтримки впевнено підтверджувати особу перед виконанням конфіденційних дій.
Це робиться шляхом поєднання сканування та валідації урядових документів із біометричним виявленням живої присутності.
Перевірка документів допомагає підтвердити, що надане посвідчення особи є законним, тоді як виявлення живої присутності допомагає перевірити, що процес виконує справжня, присутня особа, а не статичне зображення чи інші відтворені докази.
Під час адаптації це дає організаціям потужніший спосіб перевірки нових співробітників перед наданням доступу до корпоративних систем. Це може зменшити ризик, пов’язаний із шахрайськими заявниками та спробами імітації, включно з тактиками, що спостерігаються в кампаніях віддалених працівників з Північної Кореї.
Такий самий підхід може застосовуватися, коли потрібна високонадійна перевірка, наприклад, скидання паролів для облікових записів з привілейованим доступом.
Замість того, щоб ускладнювати кожен процес, пов’язаний з ідентифікацією, Specops Verified ID застосовує більш сувору перевірку там, де наслідки помилки є найвищими.
Захистіть свою службу підтримки за допомогою Specops
Надійна автентифікація залишається важливою, але зловмисники продовжуватимуть шукати шляхи обходу найскладніших для зламу контрольних заходів. Все частіше це означає націлювання на процеси, що використовуються для встановлення або відновлення ідентифікації, а не на сам процес входу.
Незалежно від того, чи займається організація адаптацією нового співробітника, чи допомагає існуючому відновити доступ до свого облікового запису, завдання полягає в тому, щоб надати доступ саме потрібній особі.
Specops Verified ID додає валідацію державних посвідчень особи та біометричне виявлення живої присутності до цих подій, пов’язаних із високим ризиком ідентифікації, допомагаючи організаціям приймати це рішення з більшою впевненістю.
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
