Pular para o conteúdo

Os serviços de suporte de TI estão sob ataque

Os invasores não conseguem burlar a autenticação multifatorial (MFA). Eles ligam para o seu suporte técnico.

O RSA Help Desk Live Verify (patente pendente) bloqueia ransomware, engenharia social e golpes de suporte técnico logo no ponto em que eles começam: a chamada de suporte. Parte do RSA ID Plus, esse recurso inédito utiliza verificação bidirecional de identidade para confirmar que tanto os usuários quanto a equipe de TI são quem dizem ser — impedindo que invasores se passem por qualquer uma das partes envolvidas na chamada.

Continue lendo para saber como RSA Help Desk Live Verify como funciona, por que é importante e assista às demonstrações para ver como funciona na prática.

Por que o suporte técnico é o alvo

Grupos de ataque como o Scattered Spider têm como alvo os serviços de suporte de TI por três motivos:

  • Os seres humanos são o caminho mais fácil de entrar. A engenharia social aplicada a um operador é mais rápida e mais confiável do que burlar a autenticação multifatorial (MFA).
  • Os serviços de suporte são a chave. Os agentes podem criar contas, redefinir senhas e suspender a autenticação de duas etapas (MFA) — ações que alteram a postura de segurança de uma organização e abrem as portas para o ransomware.
  • O prejuízo é da ordem de centenas de milhões. Custo de um ataque ao serviço de suporte técnico Marks & Spencer centenas de milhões de dólares. O Scattered Spider usou a mesma tática contra MGM Resorts e Caesars Entertainment, lançando ataques de ransomware que causaram danos em grande escala perdas e multas. Os agentes mal-intencionados têm utilizado o mesmo roteiro contra assistência médica serviços de atendimento ao usuário.

Veja o RSA Help Desk Live Verify em ação

Quatro demonstrações. Quatro cenários. Um resultado: confiança mútua entre usuários finais e administradores, verificada antes de qualquer ação ser realizada.

Redefinição de senha. Verifique a identidade de quem está ligando antes de passar as credenciais adiante

 

Identity Data Web (IDDW). Confirma a identidade verdadeira de quem está ligando

 

Suporte técnico. Verifique se o agente realmente pertence ao departamento de TI antes de conceder acesso

 

Usuário remoto. Criar confiança quando não for possível verificar a identidade do usuário pessoalmente