Компания Microsoft сообщила, что в прошлом году лишь 22% от всех клиентов Azure Active Directory (AD) использовали решения для многофакторной аутентификации (МФА) и защиты своих учетных записей.
«Невозможно переоценить необходимость принудительного внедрения МФА или отказа от паролей», — пишут специалисты компании в отчете Cyber Signals.
По мнению Microsoft, МФА — это самое простое решение, которое она может предложить своим клиентам, для блокировки брутфорс-атак и попыток почтового фишинга, количество которых в прошлом году было рекордным.
Напомню, что еще в августе 2019 года Microsoft хвасталась, что ее клиенты, включившие МФА для своих учетных записей, успешно блокировали 99,9% всех атак. Согласно свежим данным, с января 2021 года по декабрь 2021 года было заблокировано более 25,6 млрд брутфорс-атак в Azure AD, а также перехвачено 35,7 млрд фишинговых писем.
К сожалению, несмотря на все усилия по продвижению МФА со стороны Microsoft и ее отраслевых партнеров, 22% — это по-прежнему мало, и статистика свидетельствует о весьма медленном внедрении многофакторной аутентификации среди корпоративных клиентов Azure.
Источник: xakep