Help-desk impersonation
Това е целенасочено impersonation на вътрешен IT/help-desk служител или, обратно, impersonation на служител пред help desk с цел reset на password/MFA.
Какво е
Това е целенасочено impersonation на вътрешен IT/help-desk служител или, обратно, impersonation на служител пред help desk с цел reset на password/MFA.
Как работи
Нападателят използва HR/LinkedIn данни, employee IDs, manager names и urgency. Може да твърди, че има счупен телефон, изгубен security key или проблем при пътуване. Ако help desk reset-не MFA без силна проверка, нападателят получава валиден достъп без exploit.
Как да се предотврати
Използвайте documented identity-proofing workflows, high-risk reset approval, verified-device signals, callbacks и ограничения кой може да пререгистрира MFA. Security questions с публично достъпни отговори са слаб контрол.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.