Разведка
Вебинар: как злоумышленники обходят МИД и как могут ответить защитники
Многие организации рассматривают многофакторную аутентификацию как одну из самых сильных защит от компрометации учетной записи. Тем не менее, злоумышленники все чаще используют фишинговые методы, которые не требуют кражи паролей или обхода MFA. 8 июля 2026 года BleepingComputer проведет..
BleepingComputer··3 мин чтения
Многие организации рассматривают многофакторную аутентификацию как одну из самых сильных защит от компрометации учетной записи. Тем не менее, злоумышленники все чаще используют фишинговые методы, которые не требуют кражи паролей или обхода MFA. 8 июля 2026 года BleepingComputer проведет вебинар под названием «Прекратите преследовать оповещения: автоматизация безопасности электронной почты с помощью поведенческого ИИ», представленный Дэном Николайзеном, менеджером по решениям в Abnormal AI и Er дэннекер, директор по кибер-бдительности и защите в Novant Health. На вебинаре будет рассмотрено, как современные фишинговые кампании, компрометация деловой электронной почты (BEC) и атаки на поглощение учетных записей (ATO) используют доверенные услуги и рабочие процессы аутентификации для получения доступа к корпоративным учетным записям. Одним из методов, привлекающих все большее внимание, является фишинг кода устройства, когда злоумышленники обманывают пользователей, чтобы разрешить доступ через законную аутентификацию Microsoft страницы. Поскольку пользователи выполняют реальную задачу входа в систему и MFA, злоумышленники могут получить постоянный доступ без кражи учетных данных. Этот сдвиг бросает вызов командам безопасности. Традиционная защита электронной почты, мониторинг учетных данных и защита MFA могут не обнаруживать эти атаки, оставляя аналитиков для расследования подозрительной активности только после того, как учетная запись уже была взломана. Аномальный ИИ использует поведенческий ИИ для выявления необычного активность, подозрительные сообщения и схемы атак, которые могут пропустить обычные средства контроля безопасности. Участники изучат практические подходы к обнаружению компрометации учетной записи ранее, снижению рабочей нагрузки на исследование и улучшению времени отклика за счет автоматизации и поведенческого анализа. Многие фишинговые атаки по-прежнему сосредоточены на краже паролей, но все чаще злоумышленники нацелены на аутентичность сами рабочие процессы. Злоупотребляя законными процессами авторизации, злоумышленники могут получить доступ к токенам, которые предоставляют постоянный доступ к электронной почте, облачным приложениям и корпоративным ресурсам, не запуская многие традиционные средства контроля безопасности. На этом вебинаре будет рассмотрено, как организации могут быстрее идентифицировать эти атаки и использовать поведенческий ИИ для автоматизации действий по обнаружению и реагированию, прежде чем скомпрометированные учетные записи приведут к более крупному инциденту безопасности с. Предстоящий вебинар будет охватывать: как работает фишинг кода устройства и почему он обходит традиционную защиту от кражи учетных данных Почему современные фишинговые атаки, BEC и ATO все чаще уклоняются от обычного контроля безопасности электронной почты Оперативные проблемы, создаваемые этими атаками для SOC и групп реагирования на инциденты Как поведенческий ИИ может идентифицировать подозрительную активность учетной записи и автоматизировать расследования Практические подходы для сокращения времени реагирования присоединяйтесь к нам, чтобы узнать, как организации могут лучше защищаться от современных методов фишинга, которые используют доверие, идентичность и законные рабочие процессы аутентификации. Зарегистрируйтесь сейчас, чтобы защитить свое место! — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
