Combater o Phishing com Tecnologias MFA Verdadeiramente Resistentes ao Phishing: Uma Chave para a Cibersegurança

- Um estudo revela que a maioria das organizações não está disposta a adotar MFA resistente a phishing, mesmo que esse tipo de MFA seja eficaz contra ataques de phishing.
- Essas tecnologias de MFA, que utilizam CBA e FIDO Passkeys, eliminam vulnerabilidades decorrentes de erros humanos e oferecem soluções de autenticação perfeitas e infalíveis.
- O MFA resistente a phishing é um processo que envolve planos estratégicos, educação dos colaboradores e o uso adequado dos sistemas existentes, garantindo a integridade do negócio e a melhoria da segurança cibernética.
Nos tempos recentes de tecnologia generalizada, temos assistido a um aumento das questões de cibersegurança, sendo o hacking um problema proeminente entre as empresas. Num inquérito realizado pela Axiad, verificou-se que 49% dos inquiridos identificaram os ataques de phishing como os mais prováveis. Embora esta obrigação de medidas adequadas anti-phishing seja um requisito autoexplicativo, a maioria das organizações, no entanto, tem literalmente arrastado os pés na adoção de contra-medidas eficazes, citando preocupações que vão desde o medo da mudança e implicações de custos até à perceção negativa associada à complexidade da implementação.
Superar a resistência à mudança
De acordo com o inquérito da Axiad, 64% dos inquiridos afirmam que é o "medo da mudança" que os mantém ligados ao método tradicional de autenticação baseada em palavras-passe e à autenticação multifator (MFA) não resistente ao phishing. No entanto, isto torna-se um grande desafio no processo de adoção deste tipo de autenticação numa organização que está comprometida com ataques de phishing, uma vez que haverá resistência à mudança a um nível ou a outro.
A tecnologia MFA verdadeiramente resistente ao phishing está a emergir como uma opção melhor para as organizações, preenchendo a lacuna deixada pela MFA tradicional na sua camada de segurança. Estas tecnologias não requerem qualquer tipo de intervenção humana e, como tal, mitigam grandemente o risco de exposição a ameaças cibernéticas por parte de jogadores maliciosos. As duas abordagens que agora são capazes de resistir verdadeiramente ao phishing são a tecnologia de Autenticação Baseada em Certificados (CBA) e a certificação com Fast Identity Online (FIDO).
A Autenticação Baseada em Certificados (CBA), validada pela Infraestrutura de Chaves Públicas (PKI), é uma medida de segurança conhecida e madura. Em contraste com a maioria dos sistemas MFA, que tendem a ser muito facilmente implementados, a sua implementação pode parecer bastante desafiadora. Vale a pena notar que muitas organizações maiores já terão uma infraestrutura PKI existente. Isto também facilitará a operação da PKI da empresa como um serviço, que consiste na transferência das funções de pessoal e técnicas para o prestador de serviços, enquanto a organização permanece, com o seu pessoal, focada na implementação da autenticação.
Superar os Desafios de Implementação
A realização de MFA resistente ao phishing parece intimidante à primeira vista, mas não é algo inatingível. Esta implementação pode ser facilitada pelas empresas utilizando a sua infraestrutura PKI ou através de ofertas de PKI como serviço. Os FIDO Passkeys, por sua vez, garantirão que a sua utilização não bloqueie a adoção deste modo, oferecendo também uma opção amigável para o utilizador.
O MFA resistente ao phishing é uma transição estratégica que teria de ter em conta o ambiente de implantação geral à luz da determinação da autenticidade dos parâmetros para os seus utilizadores finais e da sua departamentalização, importância e categorias de alto risco. Consequentemente, a educação e a formação dos colaboradores sobre o mesmo devem ser de natureza proativa e desenhadas para promover a preparação das partes interessadas no que diz respeito à migração dos sistemas para um quadro de autenticação mais seguro.
Além disso, as organizações devem implementar MFA resistente ao phishing para fortalecer ainda mais as suas posições de cibersegurança e diminuir eficazmente os riscos relacionados com ataques de phishing. Isto tem sido de grande ajuda para as organizações na unificação do sistema de autenticação e no poder de fazer alterações ao serviço por si mesmas, ajudando assim a reduzir custos e a simplificar o processo.
História original de um inquérito realizado por Axiad
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Brenda Kanana
Brenda tem mais de 4 anos de experiência especializada em criptomoedas, inteligência artificial e tecnologias emergentes. Ela trabalhou na Zycrypto, Blockchain Reporter, The Coin Republic e agora faz do Cryptopolitan seu lar. Sua graduação em Sociologia pela Mombasa Technical University mantém-a alinhada com o pulso de seus leitores.
















