其他
面临风险的“王国之钥”:加速暴露的单点登录(SSO)凭据
| 什么是SSO?它为什么受欢迎? |
更少的凭据意味着更少的网络钓鱼目标; 更少的登录时间意味着员工花费更多的时间处理业务关键型任务; 更少的凭据意味着更少的密码重置请求,从而降低IT成本。
| 凭据被盗后果严重 |
在针对主要SSO供应商Okta的攻击中,攻击者使用Okta供应商提供的泄露凭据来破坏Okta。Okta立即终止了与供应商的关系。 一次大规模网络钓鱼攻击破坏了来自136家公司的近10000个登录凭据和5000多个多因素身份验证(MFA)代码。Twilio的内部系统遭到破坏,包括Okta在内的163名客户的数据被泄露。
| 暗网上销售的SSO凭据数量激增 |
| 受影响的组织数量不断增加 |
| 受影响的行业分布 |
| 防护建议 |
超越传统多因素身份验证(MFA)
相较于 OTP (Google Authenticator、Authy、短信验证码 等),U2F操作简单,注册和登录均不需要输入文字/扫描二维码,只需要按一下设备上的按钮。安全性高,私钥明文不会离开设备; 相较于其他基于物理设备的方案(各种 U 盾),U2F无需驱动/浏览器插件。
实施最低权限原则
管理来自第三方供应商的风险
精彩推荐