Екипите по сигурност прекараха години в укрепване на автентификацията, като контроли като многофакторна автентификация (MFA) и условен достъп вече са често срещани. Въпреки че по-силната автентификация може да направи традиционната кражба на идентификационни данни по-малко ефективна, тя не решава всеки проблем със самоличността.
Има няколко етапа в жизнения цикъл на самоличността, при които се установява или възстановява доверието:
- Когато някой загуби достъп до акаунта си.
- Когато се налага нулиране на парола или фактор за многофакторна автентификация (MFA).
- Когато се изисква от отдела за поддръжка (service desk) да извърши чувствителна промяна в акаунт.
Вместо да краде идентификационни данни или да заобикаля MFA, атакуващият може да се опита да убеди отдела за поддръжка, че той е притежателят на акаунта, използвайки социално инженерство, за да експлоатира легитимни процеси.
Това оказва по-голям натиск върху организациите да защитават както влизането в системата, така и процесите около създаването и възстановяването на акаунти.
Как атакуващите експлоатират самоличността при първоначално въвеждане (onboarding) и възстановяване
В края на юли 2026 г. Държавният департамент на САЩ и съюзници, включително Япония, Канада и Обединеното кралство, издадоха съвместно предупреждение, че ИТ служители от Северна Корея се представят за чужди граждани, за да получат работа.
Техните тактики се фокусират върху фалшифициране на документи за самоличност, като например използване на изображения, предоставени от трета страна, базирана в друга държава, за регистриране на акаунти. След това севернокореецът извършва същинската работа.
Тези служители обикновено са насочени към технологични компании, така че важното тук не е, че всяка организация трябва да очаква същия тип кампания. Важното е, че първоначалното въвеждане създава момент, в който доверието се установява за първи път.
Ако проверките на самоличността се провалят на този етап, атакуващият може да влезе в средата с достъп, който изглежда легитимен.
Същият проблем може да възникне и по време на процеса на възстановяване. Групи от злонамерени субекти като Scattered Spider са опитни в социалното инженерство, като се представят за служители и се обаждат в отдела за поддръжка, за да нулират пароли, което им осигурява достъп до даден акаунт.
Тази тактика беше свързана с пробива с рансъмуер срещу M&S през 2025 г., който допринесе за приблизително 400 милиона долара загуба от оперативната печалба на търговеца на дребно поради пропуснати продажби.
Въпросът за сигурността в тези сценарии е един и същ: колко уверено може организацията да потвърди, че лицето, което отправя искането, е това, за което се представя?
Защитете паролите си в Active Directory със Specops Password Policy
Докладът на Verizon за разследване на пробиви в данните установи, че откраднатите идентификационни данни са замесени в 44,7% от пробивите.
Защитете без усилие Active Directory със съвместими политики за пароли, блокирайки над 6 милиарда компрометирани пароли, повишавайки сигурността и намалявайки проблемите с поддръжката!
Силната автентификация все още зависи от строгите проверки на самоличността
Когато някой се обади в отдела за поддръжка с твърдението, че е забравил паролата си или е загубил достъп до своето приложение за автентификация, служителят трябва да може уверено да потвърди, че обаждащият се е истинският собственик на акаунта.
Въпреки това, в много организации проверките на самоличността все още могат да разчитат на сравнително слаби сигнали. Отделът за поддръжка може да поиска идентификационен номер на служител или телефонен номер. Контролните въпроси все още са често срещани, като питат обаждащия се за името на първия му домашен любимец или къде е учил.
Проблемът е, че много от тези проверки могат да бъдат проучени, откраднати или манипулирани. Атакуващите могат да намерят лична информация чрез изтичане на данни или социални медии.
Дори в случаите, когато са въведени по-строги проверки, кампаниите със севернокорейски дистанционни служители демонстрират как документи и други доказателства за самоличност могат да бъдат променени или фалшифицирани.
Изкуственият интелект също прави представянето под чужда самоличност по-убедително. Атакуващите могат да използват синтетични профили, манипулирани изображения, клонирани гласове и deepfake видеоклипове, за да подкрепят фалшива самоличност или да направят опита за социално инженерство по-достоверен.
Всичко това затруднява служителите от поддръжката да действат с увереност. Тъй като за организациите е жизненоважно да проверяват потребителите по време на събития по първоначално въвеждане и възстановяване, те се нуждаят от по-силни мерки за осигуряване на това потвърждение.
Укрепване на проверката по време на високорискови събития, свързани със самоличността
Решения като Specops Verified ID добавят още едно ниво на сигурност и помагат на служителите в отдела за поддръжка уверено да потвърждават самоличността, преди да се предприемат чувствителни действия.
Това се постига чрез комбиниране на сканиране и валидиране на държавни документи за самоличност с биометрично откриване на реално присъствие (liveness detection).
Проверките на документи помагат да се потвърди, че представеният документ за самоличност е легитимен, докато откриването на реално присъствие помага да се провери, че реален човек в момента преминава през процеса, вместо да се разчита на статично изображение или друго презаписано доказателство.
По време на първоначалното въвеждане това дава на организациите по-силен начин за проверка на новите служители, преди да им бъде предоставен достъп до корпоративните системи. Това може да намали риска, произтичащ от измамни кандидати и опити за представяне под чужда самоличност, включително тактиките, наблюдавани в кампаниите със севернокорейски дистанционни служители.
Същият подход може да се приложи и когато е необходима проверка с висока степен на сигурност, като например нулиране на пароли за акаунти с повишени привилегии.
Вместо да добавя сложност към всяко събитие, свързано със самоличността, Specops Verified ID прилага по-строга проверка там, където последствията са най-големи.