Зростання ризиків верифікації облікових записів через підробних працівників

Зростання ризиків верифікації облікових записів через підробних працівників 1

Команди безпеки роками посилювали автентифікацію, роблячи такі елементи, як багатофакторна автентифікація (MFA) та умовний доступ, повсюдними. Хоча сильніша автентифікація може зменшити ефективність традиційної крадіжки облікових даних, вона не вирішує всіх проблем з ідентифікацією.

Існує кілька моментів у життєвому циклі ідентифікації, коли довіра встановлюється або відновлюється:

  • Під час прийому на роботу нового співробітника.
  • Коли хтось втрачає доступ до свого облікового запису.
  • Коли потрібно скинути пароль або фактор MFA.
  • Коли службу підтримки просять внести чутливі зміни до облікового запису.

Замість того, щоб красти облікові дані або обходити MFA, зловмисник може спробувати переконати службу підтримки, що він є власником облікового запису, використовуючи соціальну інженерію для експлуатації законних процесів.

Це посилює тиск на організації щодо захисту як процесу входу, так і процесів, пов’язаних зі створенням та відновленням облікових записів.

Як зловмисники використовують ідентифікацію під час прийому на роботу та відновлення доступу

Наприкінці липня 2026 року Державний департамент США та його союзники, включаючи Японію, Канаду та Велику Британію, випустили спільне попередження про те, що північнокорейські ІТ-працівники видають себе за іноземців, щоб отримати роботу.

Їхні тактики зосереджені на підробці документів, що посвідчують особу, наприклад, використання зображень, наданих третьою стороною з іншої країни, для реєстрації облікових записів. Північнокорейці потім виконують фактичну роботу.

Ці працівники зазвичай націлюються на технологічні компанії, тому важливим є не те, що кожна організація повинна очікувати такого ж типу кампанії. Важливо те, що процес прийому на роботу створює момент, коли довіра встановлюється вперше.

Якщо перевірка особи на цьому етапі не вдається, зловмисник може увійти в систему з доступом, який виглядає законним.

Та сама проблема може виникнути під час процесу відновлення. Групи загроз, такі як Scattered Spider, добре володіють соціальною інженерією, видаючи себе за співробітників і телефонуючи до служби підтримки для скидання паролів, що надає доступ до облікового запису.

Ця тактика була пов’язана з порушенням безпеки M&S у 2025 році, що призвело до оціночної втрати прибутку рітейлера в розмірі 400 мільйонів доларів через втрачені продажі.

Питання безпеки в цих сценаріях однакове: наскільки впевнено організація може перевірити, що особа, яка робить запит, є тією, за яку себе видає?

Захистіть паролі Active Directory за допомогою Specops Password Policy

Звіт Verizon про розслідування витоків даних показав, що викрадені облікові дані фігурують у 44,7% інцидентів.

Легко забезпечте безпеку Active Directory за допомогою відповідних політик паролів, блокуючи понад 6 мільярдів скомпрометованих паролів, підвищуючи безпеку та зменшуючи проблеми з підтримкою!

Сильна автентифікація все ще залежить від сильних перевірок особи

Коли хтось телефонує до служби підтримки, стверджуючи, що забув пароль або втратив доступ до свого автентифікатора, агент повинен мати можливість впевнено перевірити, що особа, яка телефонує, є справжнім власником облікового запису.

Однак у багатьох організаціях перевірка особи все ще може покладатися на відносно слабкі сигнали. Служба підтримки може запитати ідентифікаційний номер співробітника або номер телефону. Все ще поширені контрольні запитання, коли абонента запитують ім’я його першої домашньої тварини або де він навчався.

Проблема полягає в тому, що багато з цих перевірок можуть бути досліджені, викрадені або маніпульовані. Зловмисники можуть знаходити особисту інформацію через витоки даних або соціальні мережі.

Навіть у випадках, коли впроваджені сильніші перевірки, кампанії північнокорейських віддалених працівників демонструють, як документи та інші докази особистості можуть бути змінені або підроблені.

Штучний інтелект також робить видавання себе за іншу особу більш переконливим. Зловмисники можуть використовувати синтетичні профілі, маніпульовані зображення, клоновані голоси та відео deepfake для підтримки фальшивої ідентичності або для більш правдоподібної спроби соціальної інженерії.

Все це ускладнює впевнену роботу агентів. Оскільки організаціям життєво важливо перевіряти користувачів під час прийому на роботу та відновлення доступу, їм потрібні сильніші заходи для забезпечення цієї перевірки.

Посилення перевірки під час подій з високим ризиком ідентифікації

Рішення, як-от Specops Verified ID, додають додатковий рівень гарантії та допомагають агентам служби підтримки впевнено підтверджувати особу перед виконанням чутливих дій.

Це досягається шляхом поєднання сканування та валідації державних документів із біометричним виявленням живості.

Перевірка документів допомагає підтвердити, що наданий ідентифікатор є законним, тоді як виявлення живості допомагає перевірити, що процес виконує реальна, присутня особа, а не статичне зображення чи інший відтворений доказ.

Під час прийому на роботу це дає організаціям потужніший спосіб перевірки нових співробітників перед наданням доступу до корпоративних систем. Це може зменшити ризик, пов’язаний із шахрайськими заявниками та спробами видавання себе за іншу особу, включаючи тактики, що спостерігаються в кампаніях північнокорейських віддалених працівників.

Такий самий підхід може бути застосований, коли потрібна високозабезпечена перевірка, наприклад, скидання паролів для привілейованих облікових записів.

Замість того, щоб додавати складність до кожної події, пов’язаної з ідентифікацією, Specops Verified ID застосовує сильнішу перевірку там, де наслідки помилки найвищі.

Захистіть свою службу підтримки за допомогою Specops

Надійна автентифікація залишається важливою, але зловмисники продовжуватимуть шукати шляхи обходу найскладніших елементів керування. Все частіше це означає націлювання на процеси, які використовуються для встановлення або відновлення ідентичності, а не на атаку на сам процес входу.

Незалежно від того, чи приймає організація нового співробітника, чи допомагає існуючому відновити свій обліковий запис, завдання полягає в забезпеченні доступу потрібній особі.

Specops Verified ID додає валідацію державних ідентифікаційних документів та біометричне виявлення живості до цих подій з високим ризиком ідентифікації, допомагаючи організаціям приймати це рішення з більшою впевненістю.

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *