69 12 77 77

Flerfaktor-autentisering: ekstra lås på Microsoft-kontoene

Et passord på avveie holder ikke uvedkommende ute alene. Med MFA stopper du angrepet selv om passordet er stjålet.

Flerfaktor-autentisering: ekstra lås på Microsoft-kontoene

Et stjålet brukernavn og passord er en av de vanligste inngangene for uvedkommende. Med flerfaktor-autentisering (MFA) på Microsoft-kontoene i bedriften legger du på et ekstra lag som hindrer at slike opplysninger kan misbrukes. Selv om noen får tak i passordet, kommer de ikke videre uten den ekstra bekreftelsen.

Hva er flerfaktor-autentisering?

MFA betyr at det ikke er nok å skrive inn brukernavn og passord for å logge på. I tillegg må man bekrefte påloggingen med en fysisk enhet, for eksempel mobilen. På den måten verifiserer man at brukernavnet og passordet faktisk kommer fra personen som også har den fysiske enheten, og ikke fra en annen.

Med andre ord sørger MFA for at den som logger seg på, faktisk er den vedkommende utgir seg for å være. Dette er også relevant for GDPR og loggføring.

Slik foregår et typisk angrep

Et klassisk scenario er enkelt å unngå med MFA aktivert. En bruker får en e-post fra en kjent aktør, gjerne med relevant og forventet informasjon. Brukeren blir henvist til en påloggingsside for å hente mer informasjon eller gjøre endringer. Siden ser tilsynelatende helt riktig ut, så brukeren skriver inn brukernavn og passord og kommer videre til tjenestene sine.

Det brukeren ikke vet, er at den første påloggingssiden inneholder en loggfunksjon som noterer brukernavn og passord. Etterpå blir man gjerne automatisk videresendt til den ekte innloggingssiden, allerede innlogget. Loggen hentes ut med jevne mellomrom og selges til personer som vil rette svindelangrep, enten bredt eller mot bestemte personer.

En angriper kan da logge seg på for eksempel e-posttjenesten din uten din viten. Konsekvensene kan være alvorlige:

  • Følge med på trafikken din og gjøre små, ukjente endringer over tid.
  • Bytte ut fakturaer du venter på med andre, slik at betalinger havner feil sted.
  • Slette innhold eller selge informasjonen som ligger der videre til andre.

Det vanskeligste med phishing er at man som regel ikke vet at man er rammet. Påloggingen ser riktig ut, og hverdagen fortsetter som vanlig mens uvedkommende har tilgang.

Derfor anbefaler vi MFA

Med MFA aktivert stoppes angrepet selv om passordet er på avveie, fordi angriperen mangler den fysiske enheten som kreves for å bekrefte påloggingen. Det gir et håndfast ekstra lag med beskyttelse.

Borg ComIT anbefaler alle våre kunder å ta et bevisst valg om de ønsker å aktivere flerfaktor-autentisering på sine Microsoft-kontoer.Borg ComIT

Vil du vite mer? Ta kontakt med oss

Borg ComIT er en lokal, ansatteeid IT-leverandør i Sarpsborg, etablert i 1984. Vi leverer IT, kommunikasjon, sikkerhet og lyd, bilde og møterom. Ønsker dere å se nærmere på flerfaktor-autentisering for Microsoft-kontoene i bedriften, hjelper vi gjerne med å vurdere hva som passer for dere. Ta kontakt med oss, vi hører gjerne fra deg.

Relatert tjeneste: Sikkerhet →

← Tilbake til nyheter

Vil du vite mer?

Ta kontakt med oss, så hjelper vi deg videre.

Kontakt oss i dag