IT-Helpdesks stehen unter Beschuss
Angreifer umgehen die MFA nicht. Sie rufen Ihren Helpdesk an.
RSA Help Desk Live Verify (zum Patent angemeldet) stoppt Ransomware, Social Engineering und Betrugsversuche im technischen Support genau dort, wo sie beginnen: beim Support-Anruf. Als Teil von RSA ID Plus nutzt diese einzigartige Funktion eine bidirektionale Identitätsprüfung, um sicherzustellen, dass sowohl Nutzer als auch IT-Mitarbeiter tatsächlich die sind, für die sie sich ausgeben – und so Angreifer auszuschalten, die sich als eine der beiden Seiten des Gesprächs ausgeben.
Lies weiter, um zu erfahren, wie RSA Help Desk Live Verify wie es funktioniert, warum es wichtig ist, und sehen Sie sich die Demos an, um es in Aktion zu erleben.
Warum der Helpdesk im Visier steht
Hackergruppen wie „Scattered Spider“ nehmen IT-Helpdesks aus drei Gründen ins Visier:
- Menschen sind der einfachste Weg hinein. Ein Mitarbeiter durch Social Engineering zu manipulieren ist schneller und zuverlässiger als das Umgehen der Multi-Faktor-Authentifizierung (MFA).
- Die Helpdesks halten den Schlüssel in der Hand. Mitarbeiter können Konten erstellen, Passwörter zurücksetzen und die MFA deaktivieren – Maßnahmen, die die Sicherheitslage eines Unternehmens grundlegend verändern und Ransomware Tür und Tor öffnen.
- Der Schaden beläuft sich auf Hunderte von Millionen. Kosten eines Helpdesk-Angriffs Marks & Spencer Hunderte Millionen Dollar. Scattered Spider wandte dieselbe Taktik gegen MGM Resorts und Caesars Entertainment, wobei sie Ransomware-Angriffe starteten, die massive Verluste und Geldbußen. Cyberkriminelle haben dieselbe Vorgehensweise gegen Gesundheitswesen Helpdesks.
Sehen Sie sich „RSA Help Desk Live Verify“ in Aktion an
Vier Demos. Vier Szenarien. Ein Ergebnis: gegenseitiges Vertrauen zwischen Endnutzern und Administratoren, das vor jeder Maßnahme überprüft wird.
Passwort zurücksetzen. Überprüfen Sie die Identität des Anrufers, bevor Zugangsdaten weitergegeben werden
Identity Data Web (IDDW). Bestätigt die tatsächliche Identität eines Anrufers
Technischer Support. Vergewissern Sie sich, dass der Mitarbeiter tatsächlich aus der IT-Abteilung stammt, bevor Sie ihm Zugriff gewähren.
Fernbenutzer. Vertrauen aufbauen, wenn der Nutzer nicht persönlich überprüft werden kann