PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
L’authentification à facteurs multiples n’est plus une option
Cet article fait partie de l’ezine Information Sécurité : Mai 2023
Ce mardi 16 mai 2023, ce sont les données d’identification siphonnées de près de 2 600 PC à travers le monde qui sont partagées gratuitement sur une chaîne Telegram. Une partie du butin de deux infostealers, Redline et Vidar. Sur un autre canal, le compte approche les 2 000 machines compromises. Sur un troisième, le total est encore plus élevé. La menace des maliciels dérobeurs de données d’identification explose, silencieusement. Le butin de ces stealers est appelé logs, à ne pas confondre avec les journaux d’activités. Certains sont vendus par lots, d’autres sont proposés à l’abonnement. Les chaînes Telegram consacrées à ces opérations commerciales mafieuses ne manquent pas. Un log peut contenir, pour une machine compromise, les identifiants de centaines de services en ligne. Des services que l’internaute affecté utilise à des fins personnelles, mais également, potentiellement des services d’entreprise : instance de helpdesk en mode SaaS, de CRM, d’interface Web de messagerie, comme Outlook Web Access, de SSO d’entreprise (...
A lire Dans ce numéro
-
L’authentification à facteurs multiples n’est plus une option
Les ordinateurs compromis par des maliciels dérobeurs, des infostealers, se comptent par milliers, à travers le monde, chaque jour. À la clé, pour les cybercriminels, des identifiants, qui sont parfois professionnels. Face à cela, la MFA s’avère indispensable.
-
L’authentification à facteurs multiples : indispensable, mais pas infaillible
La faiblesse des mots de passe les plus robustes contre le détournement de comptes n’est plus à démontrer, surtout face à la menace des infostealers. La MFA s’impose, mais pas n’importe comment.
-
Authentification à facteurs multiples : des efforts croissants de contournement
C’est Okta lui-même qui lance l’alerte sur l’agressivité croissante des cyberdélinquants à l’encontre des mécanismes d’authentification à facteurs multiples. Le but est évident : passer outre.
-
L’authentification multifacteurs est imparfaite, le « sans-mot de passe » est mieux
Les mots de passe sont souvent à l’origine des violations, et l’authentification multifactorielle n’est qu’un pis-aller pour la protection des comptes. Il est temps d’adopter une stratégie sans mot de passe.
-
L’authentification multifacteurs bientôt obligatoire ?
L’évolution du paysage du travail moderne et des menaces cyber a permis à certaines organisations d’exiger une protection par authentification multifactorielle. D’autres les rejoindront-elles ?