پلیس فدرال آمریکا با ارسال توصیهنامهای امنیتی خطاب به شرکتها و صنایع مختلف در این کشور نسبت به افزایش تهدیدات ناشی از برخی حملات سایبری هشدار دادهاست.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، در نامه هشدارآمیز جدید افبیآی خطاب به سازمانها و صنایع مختلف آمریکا تصریح شده که برخی کارکنان سازمانهای یادشده که از شیوههای تایید هویت چندمرحلهای استفادهنمیکنند، سازمانها و ارگانهای محل خدمت خود را به خطر میاندازند.
در نامه یادشده تصریح شد افبیآی با بررسی عملکرد برخی بازیگران سایبری به این نتیجه رسیدهاست که بیتوجهی به استفاده از روشهای تایید هویت چندمرحلهای، حملات فنی و سایبری را تسهیل میکند.
در شیوههای تایید هویت چندمرحلهای برای دسترسی به سرویسها و خدمات مختلف فقط از کلمه عبور استفادهنمیشود و شیوههای تکمیلی مانند ارسال رمز عبور یکبار مصرف از طریق پیامک، تایید هویت با بررسی اثرانگشت یا شناسایی شبکیه چشم کاربر و غیره مورد توجه قرار میگیرد.
افبیآی همچنین هشدار داده که هکرها از روشهای مختلفی برای دسترسی به اطلاعات سیستمهای تایید هویت دو مرحلهای نیز استفاده میکنند که ازجمله مهمترین آنها میتوان به تلاش برای سوءاستفاده از آسیبپذیری سیمکارتها اشاره کرد که سرقت اطلاعات آنها را تسهیل میکند.
پلیس آمریکا در انتهای نامه هشدارآمیز خود، نمونههایی را از حملات هکری به بانکها و شرکتهای تجاری این کشور مطرح کردهاست.