
Команди безпеки роками посилювали аутентифікацію, застосовуючи такі засоби, як багатофакторна аутентифікація (MFA) та умовний доступ, які нині є поширеними. Хоча більш надійна аутентифікація може знизити ефективність традиційного викрадення облікових даних, вона не вирішує всіх проблем, пов’язаних з ідентифікацією.
Існує кілька етапів життєвого циклу ідентифікації, коли встановлюється або повторно встановлюється довіра:
- Коли до компанії приєднується новий співробітник.
- Коли хтось втрачає доступ до свого облікового запису.
- Коли потрібно скинути пароль або фактор MFA.
- Коли службу підтримки просять внести чутливі зміни до облікового запису.
Замість викрадення облікових даних або обходу MFA, зловмисник може спробувати переконати службу підтримки, що він є власником облікового запису, використовуючи соціальну інженерію для експлуатації законних процесів.
Це покладає більший тиск на організації, щоб вони забезпечили безпеку як процесу входу, так і процесів, пов’язаних зі створенням та відновленням облікових записів.
Як зловмисники експлуатують ідентифікацію під час онбордингу та відновлення
Наприкінці липня 2026 року Державний департамент США та союзники, зокрема Японія, Канада та Велика Британія, видали спільне попередження про те, що північнокорейські ІТ-працівники видають себе за іноземних громадян для працевлаштування.
Їхня тактика зосереджена на фальсифікації документів, що посвідчують особу, наприклад, використання зображень, наданих третьою стороною в іншій країні, для реєстрації облікових записів. Північнокорейці потім виконують фактичну роботу.
Ці працівники зазвичай націлюються на технологічні компанії, тому важливо не те, що кожна організація повинна очікувати такого типу кампанії. Важливо те, що онбординг створює момент, коли вперше встановлюється довіра.
Якщо перевірка особи на цьому етапі не вдається, зловмисник може отримати доступ до середовища з правами, які виглядають законними.
Така ж проблема може виникнути під час процесу відновлення. Групи загроз, як-от Scattered Spider, майстерно володіють соціальною інженерією, видаючи себе за співробітників і телефонуючи до служби підтримки для скидання паролів, що надає доступ до облікового запису.
Цю тактику пов’язували з атакою з використанням програм-вимагачів на M&S у 2025 році, яка призвела до збитків для операційного прибутку ритейлера приблизно на 400 мільйонів доларів через втрачені продажі.
Питання безпеки в цих сценаріях залишається тим самим: наскільки впевнено організація може перевірити, що особа, яка робить запит, є тією, за кого себе видає?
Захистіть свої паролі Active Directory за допомогою Specops Password Policy
У звіті Verizon про розслідування витоків даних зазначено, що викрадені облікові дані задіяні у 44,7% зламів.
Легко забезпечте безпеку Active Directory за допомогою відповідних політик паролів, блокуючи понад 6 мільярдів скомпрометованих паролів, підвищуючи безпеку та зменшуючи проблеми з підтримкою!
Спробуйте безкоштовно
Сильна аутентифікація все ще залежить від сильної перевірки особи
Коли хтось телефонує до служби підтримки, стверджуючи, що забув пароль або втратив доступ до свого автентифікатора, агент повинен мати можливість впевнено перевірити, чи особа, яка телефонує, є справжнім власником облікового запису.
Однак у багатьох організаціях перевірка особи досі може базуватися на відносно слабких сигналах. Служба підтримки може запитати ідентифікаційний номер працівника або номер телефону. Питання безпеки все ще поширені, коли викликаючого запитують ім’я його першого домашнього улюбленця або школу, яку він відвідував.
Проблема полягає в тому, що багато з цих перевірок можна дослідити, викрасти або маніпулювати. Зловмисники можуть знайти особисту інформацію через витоки даних або соціальні мережі.
Навіть у випадках, коли застосовуються сильніші перевірки, кампанії з віддаленими працівниками з Північної Кореї демонструють, як документи та інші докази особистості можуть бути змінені або сфабриковані.
Штучний інтелект також робить імітацію більш переконливою. Зловмисники можуть використовувати синтетичні профілі, маніпульовані зображення, клоновані голоси та діпфейки відео для підтримки хибної ідентичності або для того, щоб спроба соціальної інженерії стала більш правдоподібною.
Все це ускладнює впевнену роботу агентів. Оскільки організаціям життєво важливо перевіряти користувачів під час подій онбордингу та відновлення, їм потрібні сильніші заходи для забезпечення цієї перевірки.
Посилення перевірки під час подій, пов’язаних з ідентифікацією високого ризику
Рішення, як-от Specops Verified ID, додають ще один рівень гарантії та допомагають агентам служби підтримки впевнено підтверджувати особу перед виконанням чутливих дій.
Це робиться шляхом поєднання сканування та валідації державних документів з біометричним виявленням живості.
Перевірка документів допомагає підтвердити, що представлений документ є законним, тоді як виявлення живості допомагає перевірити, що процес завершує реальна присутня особа, а не статичне зображення чи інший повторно відтворений доказ.
Під час онбордингу це надає організаціям надійніший спосіб перевірки нових співробітників перед наданням доступу до корпоративних систем. Це може зменшити ризик, пов’язаний із шахрайськими заявниками та спробами імітації, включаючи тактики, що спостерігаються в кампаніях північнокорейських віддалених працівників.
Такий самий підхід може застосовуватися, коли потрібна перевірка високого рівня, наприклад, скидання паролів для привілейованих облікових записів.
Замість того, щоб додавати складність до кожної події, пов’язаної з ідентифікацією, Specops Verified ID застосовує сильнішу перевірку там, де наслідки помилки є найвищими.
Захистіть свою службу підтримки за допомогою Specops
Надійна аутентифікація залишається важливою, але зловмисники продовжуватимуть шукати шляхи обходу найскладніших для зламу засобів контролю. Все частіше це означає націлювання на процеси, що використовуються для встановлення або відновлення ідентифікації, а не на сам процес входу.
Незалежно від того, чи проходить організація процес онбордингу нового співробітника, чи допомагає існуючому відновити свій обліковий запис, завдання полягає в тому, щоб переконатися, що доступ отримує правильна особа.
Specops Verified ID додає валідацію державних посвідчень особи та біометричне виявлення живості до цих подій, пов’язаних з ідентифікацією високого ризику, допомагаючи організаціям приймати це рішення з більшою впевненістю.
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
