Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Apr 07, 2023 Marina Londei Approfondimenti, Attacchi, Hacking, RSS, Vulnerabilità 0
Le tecniche di autenticazione giocano un ruolo fondamentale nell’implementazione delle strategie di cybersecurity. I vecchi metodi basati su password non sono più efficaci e, anzi, espongono gli utenti a innumerevoli minacce che mettono a rischio le aziende. Sfortunatamente ci sono ancora molte realtà che si affidano all’autenticazione con password, moltiplicando di fatto l’esposizione agli attacchi.
Il report di HYPR, The Passwordless Company, e Vanson Bourne ha rivelato che tra le cause principali dei data breach ci sono le tecniche di autenticazione obsolete: 3 vettori di attacco su 4 sono legati ad approcci insicuri ancora in suo. Delle aziende intervistate, il 60% ha affermato di aver sofferto di breach causati da debolezze nei processi di autenticazione.
Pixabay
I costi legati ai data breach sono elevati: nel 2022 ogni azienda ha speso in media quasi 3 milioni di dollari per i breach causati da metodi di autenticazione deboli, e più di 460.000 dollari per risolvere problemi di help desk legati al recupero o al reset delle password.
Non sono solo le spese dirette il problema: a causa dei data breach le aziende perdono clienti e soffrono di pesanti danni d’immagine, e nonostante ciò il 58% degli intervistati ha ammesso di non aver aggiornato i metodi di autenticazione dopo gli attacchi.
C’è ancora molta resistenza da parte delle organizzazioni e dei dipendenti nel passare a un approccio passwordless; il motivo principale è legato alla user-experience non sempre soddisfacente degli altri metodi di autenticazione causata a causa di implementazioni troppo complesse. In questo caso i responsabili di sicurezza devono agire per favorire un inserimento graduale di nuove tecniche ed eliminare l’uso di password.
terovesalainen – Depositphotos
“È tempo di agire. La ricerca di HYPR sottolinea la scarsa esperienza di utenti e amministratori causata dalla sovrapposizione di metodi di autenticazione complessi e l’approccio difettoso della password” ha affermato Andrew Shikiar, Direttore Esecutivo e CMO di FIDO Alliance. “L’associazione mira a un’autenticazione più semplice e robusta. Si comincia liberandosi delle password e rimpiazzandole con soluzioni resistenti al phishing che possono migliorare radicalmente la user experience. L’adozione universale dell’approccio dipenderà da come i singoli accoglieranno il cambiamento”.
I responsabili dell’IT security concordano sulla necessità di abbandonare i vecchi metodi di autenticazione: l’86% degli intervistati ritiene che l’approccio passwordless garantisca il più alto livello di sicurezza e al contempo possa migliorare l’esperienza utente. I leader di sicurezza devono supportare la transizione aiutando il business e i dipendenti a comprendere i rischi dell’autenticazione obsoleta e i benefici di approcci più moderni.
Lug 23, 2024 0
Lug 23, 2024 0
Lug 22, 2024 0
Lug 22, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...