Security Outlook 2022: Autenticazione a più fattori in aumento

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Nelle previsioni per il 2022, WatchGuard affronta, tra le altre cose, la nuova autenticazione Windows senza password, nonché l'aumento dei costi per l'assicurazione informatica e (MFA) quando si accede alle risorse aziendali da remoto.

Gli esperti di sicurezza IT di WatchGuard si sono occupati ancora una volta di vari sviluppi relativi alla sicurezza che potrebbero suscitare scalpore nel 2022. Ad esempio, gli analisti del WatchGuard Threat Lab ritengono che i criminali informatici troveranno rapidamente modi per aggirare l'autenticazione senza password proclamata da Microsoft Windows. Allo stesso tempo, si prevede che l'aumento del costo dell'assicurazione informatica potrebbe guidare in modo massiccio l'adozione di una forte autenticazione a più fattori (MFA) quando si accede alle risorse aziendali da remoto.

L'addio alla password di Microsoft non è perfetto

Per quanto riguarda l'efficacia della verifica dell'identità digitale avviata da Microsoft, Corey Nachreiner, Chief Security Officer di WatchGuard Technologies, ha un'opinione chiara: "Sebbene accogliamo con favore il fatto che Windows non si basi più sulle password per la convalida, riteniamo anche che l'attuale Focusing on l'autenticazione a fattore singolo per gli accessi a Windows ripete solo gli errori del passato. Windows 10 e 11 ora offrono un'autenticazione completamente senza password con opzioni come la biometria, i token hardware o un'e-mail con password monouso (OTP), tutti fattori che sono stati compromessi con successo in passato. Di conseguenza, il verdetto di Nachreiner è: "Microsoft non è riuscita a risolvere davvero il problema della verifica dell'identità digitale con un'integrazione obbligatoria e di facile utilizzo dell'autenticazione a più fattori". In genere consiglia alle aziende di combinare almeno due metodi di autenticazione, ad esempio sotto forma di dati biometrici o token e push di approvazione sul cellulare, utilizzando un canale crittografato.

Copertura assicurativa solo con la soluzione MFA esistente

Anche il settore assicurativo potrebbe alimentare in maniera massiccia la tendenza verso l'autenticazione a più fattori nel 2022. Infine, i benefici erogati per coprire i danni causati da attacchi ransomware sono saliti alle stelle nel recente passato. Di conseguenza, i fornitori non solo aumentano i premi, ma esaminano anche attentamente le precauzioni di sicurezza informatica da parte dell'azienda prima di concedere una copertura assicurativa. Secondo Nachreiner, le organizzazioni che non dispongono delle giuste misure di sicurezza nel 2022, inclusa l'autenticazione a più fattori, potrebbero non essere in grado di ottenere l'assicurazione informatica che potrebbero desiderare, e certamente non al prezzo desiderato. Secondo un rapporto di S&P Global, il tasso di perdita degli assicuratori informatici è aumentato di 2020 punti percentuali nel 25 per il terzo anno consecutivo, superando complessivamente il 72%. Ciò ha aumentato i premi assicurativi informatici autonomi del 28,6%, per un totale di 1,62 miliardi di dollari.

Altro su WatchGuard.com

 


Informazioni su WatchGuard

WatchGuard Technologies è uno dei fornitori leader nel campo della sicurezza IT. L'ampio portafoglio di prodotti spazia dalle piattaforme UTM (Unified Threat Management) e firewall di nuova generazione altamente sviluppate all'autenticazione a più fattori e alle tecnologie per la protezione WLAN completa e la protezione degli endpoint, nonché altri prodotti specifici e servizi intelligenti relativi alla sicurezza IT. Più di 250.000 clienti in tutto il mondo si affidano ai sofisticati meccanismi di protezione a livello aziendale,


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più