《Disney +》 迪士尼、Marvel、彼思、星球大戰…  《BRAVELY DEFAULT II》最終預告大公開!   hololive與日本全家第3彈合作企劃!「#ホロマート キャンペーンvol.3 5月5期生“May” you be happy」於5月11日開跑!   「Fight of Animals: Arena」新動物參戰!兩腳行走毛茸茸的那傢伙來了!   「APEX 英雄」將推出Nintendo Switch版!同樣採取免費商城制!   《審判之逝》預購及發佈後詳情揭露   「超級機器人大戰30」第三彈預告片 & DLC②參戰作品發表!ULTRAMAN於超機戰中登場!   超級明星大亂鬥特別版「索拉的使用方法」中公開的招式和操作方法介紹!   Nintendo Switch版「Apex英雄」即日起開放下載!你的SD記憶卡準備好了嗎? 

企業MFA部署大灑漏 數據外洩19天內曝光 國際身份管理日揭示企業防線缺口

商業

Victor Garcia)指出,身份認證已成為現今網絡安全的主要防線。網絡攻擊者不再依賴傳統的漏洞利用工具,而是直接利用被盜的憑證登入系統,仿佛手中握有合法的門匙。Sophos在報告中明確指出:「當駭客手持密碼時,誰還需要CVE漏洞和利用工具強行入侵?」這句話深刻反映了當前網絡威脅環境的轉變。一旦身份被盜用,系統便會自動授權,攻擊者即可暢通無阻地存取敏感資源。更值得關注的是,這些被盜的身份憑證往往不會只用於單次入侵,而是會被攻擊者反覆利用,形成持續性的安全威脅。

攻擊手法趨向隱蔽 合法身份成入侵通道

令情況加劇的另類因素,在於攻擊手法的極高隱蔽性。由於攻擊者使用被盜的憑證和濫用正常的身份認證,其行為模式與一般用戶無異,傳統的偵測方法難以分辨。機構若僅依賴傳統的登入驗證機制,將難以發現這些潛伏的威脅。Victor Garcia建議,企業必須鞏固基本的登入操作,並採用基於情境、行為和風險的持續身份驗證機制,以提升整體防護能力。具體措施包括持續監察用戶活動、指紋辨識驗證、移除閒置帳戶、進行安全狀態檢查,以及在深網和暗網上監測外洩的身份憑證。

速度決定成敗 企業反應時間極為有限

在網絡攻擊的世界裡,速度往往是致勝關鍵。報告顯示,攻擊者可在數小時內完成權限升級,並迅速針對核心身份系統出擊,讓受害機構幾乎沒有時間回應。這種快速的攻擊節奏,對企業的應變能力提出了更高要求。專家建議,強大而有效的身份管理是遏制網絡威脅的重要途徑,企業應從設定最小權限原則、快速撤銷異常連線,以及建立嚴謹的身份管治制度等方面著手,構建多層次的防禦體系。

六成企業MFA未完善配置 身份管理存在執行缺口

國際身份管理日亦提醒大眾一個常被忽視的安全缺口:許多企業雖然有部署身份管理解決方案,卻未能徹底執行,令防護效果大打折扣。報告數據顯示,在近六成的事件中,涉及MFA未啟用或未完成配置。配合薄弱的權限存取管理,這些漏洞為攻擊者提供了可乘之機。有效的身份管理不僅需要合適的工具,更需要全面的覆蓋範圍、嚴謹的登入驗證流程,以及堅定的執行態度,才能真正發揮防護效用。

逾四成攻擊涉憑證入侵 數據外洩可在20天內曝光

根據Sophos《2026年活躍駭客報告》的深入分析,報告涵蓋全球70個國家和34個行業、共661宗真實案例,當中有幾項數據值得香港企業高度關注。數據顯示,近半數的勒索軟件案件確認發生數據外洩,而在確認外洩的個案中,有近半數在短短19.5天內便會公開洩露數據,反映出企業可用的反應窗口極為短促。同時,約四成二的攻擊涉及憑證入侵,近六成事件涉及未啟用或未完成配置的MFA,可見身份管理的基本功夫未做足,是導致安全事故的主要原因之一。

身份安全是網絡安全基石 企業需正視並付諸行動

歸根究底,網絡身份安全是整體網絡安全的基石。Victor Garcia強調,組織及企業若能正視網絡安全議題,並建立穩健的防禦系統,將能在數碼時代更好地保護自身營運。國際身份管理日正好提供了一個反思的契機,讓企業領袖和IT管理層檢視現有的身份管理機制是否足夠完善,從而採取切實可行的行動,提升組織的整體安全態勢。

TechApple

隨機商業新聞