Multi-Factor Authentication
Multi-Factor Authentication solution
De gemeente Ede waarschuwt voor een phishingmail die vanuit een @ede.nl e-mailadres is verzonden. Het lukte hackers onlangs om met een nepmail de inloggegevens van een medewerker van de gemeente te pakken te krijgen. Vanuit het mailadres van deze medewerker zijn vervolgens grote hoeveelheden nieuwe phishingmails naar willekeurige emailadressen verzonden, zowel binnen als buiten de gemeente.
Op 1300 accounts van het bedrijf Heijmans werd geprobeerd digitaal in te breken. Dit werd o.a. inzichtelijk en voorkomen met een account lockout na 3 verkeerde inlogpogingen en MFA waarbij een gebruiker een code krijgt als er in wordt gelogd op zijn account. De inlogaccounts zijn waarschijnlijk gelekt volgens Heijmans, waarbij ze extra maatregelen hebben […]
“Als organisaties alleen MFA toepasten, antivirussoftware gebruikten en hun systemen up-to-date hielden zouden ze tegen meer dan 99 procent van de aanvallen die we tegenwoordig zien beschermd zijn” geeft Microsoft aan. “Slechts twintig procent van gebruikers en dertig procent van beheerders maken gebruik van sterke authenticatie zoals MFA”.
Een wachtwoordmanager is een digitale kluis die al je inloggegevens veilig voor je bewaart. Om deze kluis te beschermen maak je gebruik van één hoofdwachtwoord. Om de juiste te selecteren kun je bijvoorbeeld kijken naar de bescherming van het hoofdwachtwoord met tweestapsverificatie., het delen van wachtwoorden, risico’s en automatisch inloggen.
In 2020 zijn volgens de AP ca. 600.000 tot 2.000.000 personen getroffen door een datalek waar sterke authenticatie ontbrak bij het inloggen. Vaak zijn complete systemen beveiligd met slechts één wachtwoord. Vooral bij datalekken door hacking, malware of phishing had ‘meerfactorauthenticatie’ de schade vaak kunnen beperken of voorkomen. Bij meerfactorauthenticatie moet een persoon of systeem […]

