Security Outlook 2022 : l'authentification multifacteur en plein essor

Brèves sur la cybersécurité B2B

Partager le post

Dans les prévisions pour 2022, WatchGuard aborde, entre autres, la nouvelle authentification Windows sans mot de passe ainsi que la hausse des coûts de la cyberassurance et (MFA) lors de l'accès à distance aux ressources de l'entreprise.

Les experts en sécurité informatique de WatchGuard ont une fois de plus traité divers développements liés à la sécurité qui pourraient faire sensation en 2022. Par exemple, les analystes du WatchGuard Threat Lab pensent que les cybercriminels trouveront rapidement des moyens de contourner l'authentification sans mot de passe proclamée par Microsoft Windows. Dans le même temps, il est prévu que l'augmentation du coût de la cyberassurance pourrait entraîner massivement l'adoption d'une authentification multifacteur (MFA) forte lors de l'accès à distance aux ressources de l'entreprise.

L'adieu au mot de passe de Microsoft n'est pas parfait

En ce qui concerne l'efficacité de la vérification d'identité numérique initiée par Microsoft, Corey Nachreiner, Chief Security Officer chez WatchGuard Technologies, a une opinion claire : "Bien que nous saluons le fait que Windows ne s'appuie plus sur les mots de passe pour la validation, nous pensons également que l'actuel Focusing on l'authentification à facteur unique pour les connexions Windows ne fait que répéter les erreurs du passé. Windows 10 et 11 offrent désormais une authentification entièrement sans mot de passe avec des options telles que la biométrie, les jetons matériels ou un e-mail de mot de passe à usage unique (OTP), tous des facteurs qui ont été compromis avec succès dans le passé. En conséquence, le verdict de Nachreiner est le suivant : "Microsoft n'a pas vraiment résolu le problème de la vérification de l'identité numérique avec une intégration obligatoire et conviviale de l'authentification multifacteur." Il conseille généralement aux entreprises de combiner au moins deux méthodes d'authentification, par exemple sous forme de biométrie ou de jetons et de pousser l'approbation sur le téléphone mobile, en utilisant un canal crypté.

Couverture d'assurance uniquement avec la solution MFA existante

Le secteur de l'assurance pourrait également alimenter massivement la tendance à l'authentification multifacteur en 2022. Enfin, les prestations versées pour couvrir les dommages causés par les attaques de ransomwares ont explosé ces dernières années. En conséquence, les fournisseurs non seulement augmentent les primes, mais examinent également attentivement les précautions de sécurité informatique de la part de l'entreprise avant d'accorder une couverture d'assurance. Selon Nachreiner, les organisations qui n'ont pas mis en place les bonnes mesures de sécurité en 2022 - y compris l'authentification multifacteur - pourraient ne pas être en mesure d'obtenir la cyber-assurance qu'elles pourraient souhaiter - et certainement pas au prix souhaité. Selon un rapport de S&P Global, le taux de sinistres des cyberassureurs a augmenté de 2020 points de pourcentage en 25 pour la troisième année consécutive pour atteindre plus de 72 % au total. Cela a augmenté les primes de cyberassurance autonome de 28,6 %, pour un total de 1,62 milliard de dollars.

Plus sur WatchGuard.com

 


À propos de WatchGuard

WatchGuard Technologies est l'un des principaux fournisseurs dans le domaine de la sécurité informatique. Le vaste portefeuille de produits s'étend des plates-formes UTM (Unified Threat Management) hautement développées et des plates-formes de pare-feu de nouvelle génération à l'authentification multifacteur et aux technologies pour une protection WLAN complète et une protection des terminaux, ainsi que d'autres produits spécifiques et services intelligents liés à la sécurité informatique. Plus de 250.000 XNUMX clients dans le monde entier font confiance aux mécanismes de protection sophistiqués au niveau de l'entreprise,


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus