Skip to main content
Paina Enteriä etsiäksesi tai ESC sulkeaksesi haun
Close Search
PromeaPromeaPromeaPromeaPromea
Menu
  • Tuki
  • Palvelut
    • Pilvipalvelut
    • Tietoturva
    • Verkko
    • Laitteet
  • Promea
  • Ura Promealla
  • Artikkelit
  • Yhteystiedot
Promea
  • Tuki
  • Palvelut
    • Pilvipalvelut
    • Tietoturva
    • Verkko
    • Laitteet
  • Promea
  • Ura Promealla
  • Artikkelit
  • Yhteystiedot
Tiedote

Pelkkä MFA ei enää riitä suojaamaan Microsoft 365 -ympäristöä

By adpro_hallintaEi kommentteja
”Kunhan MFA on käytössä, tilit ovat turvassa.”
Tämä pitää osittain paikkansa – monivaiheinen tunnistautuminen estää suuren osan murtoyrityksistä. Mutta mitä tapahtuu silloin, kun hyökkääjä onnistuu siitä huolimatta?
Kyberturvallisuuskeskuksen mukaan alkuvuoden aikana on raportoitu useita Microsoft 365 -tilimurtoja, joissa MFA oli ollut käytössä.
Miten tämä on mahdollista?

Hyökkääjät kiertävät MFA:n AiTM-tekniikalla

Hyökkääjät hyödyntävät Adversary-in-the-Middle (AiTM) ‑tekniikkaa. Käyttäjä ohjataan aidon näköiselle Microsoft-kirjautumissivulle, joka on todellisuudessa kalastelusivu.
Sivusto:
  • välittää kirjautumisen oikeaan palveluun reaaliaikaisesti
  • kaappaa MFA-hyväksynnän
  • nappaa istuntotunnisteen hyökkääjälle
Seurauksena hyökkääjä pääsee sisään täysin lailliselta näyttävällä sessiolla, vaikka MFA olisi hyväksytty.

Yksi suojauskerros ei enää riitä

Moderni hyökkääminen ei kohdistu vain salasanoihin – vaan myös istuntoihin, identiteetteihin ja päätelaitteisiin. Siksi suojaus ei voi perustua yhteen tekniikkaan.
Promea auttaa suojaamaan Microsoft 365 -ympäristön kokonaisuutena
Kokeneet tietoturva-asiantuntijamme varmistavat, että Microsoft 365 on suojattu myös kehittyneitä hyökkäyksiä vastaan.
Tähän sisältyy mm.:
  • AiTM-hyökkäysten torjunta
  • Istuntosuojaus ja token-hallinta
  • Edistynyt identiteettisuojaus
  • Zero Trust ‑periaatteiden käyttöönotto
  • Automaattinen uhkien havaitseminen ja reagointi

Ennaltaehkäisy on aina halvempaa kuin vahinkojen korjaaminen

Tietomurron selvittäminen, mainehaitat ja liiketoiminnan keskeytykset maksavat moninkertaisesti verrattuna siihen, että ympäristö suojataan oikein etukäteen.
  • SeuraavaReaktiivinen SOC ei enää riitä – moderni kyberturva alkaa ennen hälytystä

Share
Share Share Share Pin

IT ilman yllätyksiä

Ota yhteyttä

Service Desk
Pilvipalvelut
Tietoturva
Verkko
Laitteet
Ura Promealla
Yhteystiedot

Tietosuoja

Promea Oy

Kutomotie 18
00380 Helsinki

Y-tunnus
3421450-9

Hallinnoi evästeitä

Promean sivusto käyttää evästeitä, jotta kaikki toimisi sujuvasti ja sisältö olisi sinulle mahdollisimman sopivaa. Voit valita, sallitko evästeet. Päätöksesi ei estä sivuston käyttöä, mutta voi vaikuttaa joidenkin ominaisuuksien toimintaan.

Toiminnalliset Aina aktiivinen
Tekninen tallennus tai pääsy on ehdottoman välttämätön oikeutettua tarkoitusta varten, joka mahdollistaa tietyn tilaajan tai käyttäjän nimenomaisesti pyytämän palvelun käytön, tai yksinomaan viestinnän välittämiseksi sähköisen viestintäverkon kautta.
Asetukset
Tekninen tallennus tai pääsy on tarpeen laillisessa tarkoituksessa sellaisten asetusten tallentamiseen, joita tilaaja tai käyttäjä ei ole pyytänyt.
Tilastot
Tekninen tallennus tai pääsy, jota käytetään yksinomaan tilastollisiin tarkoituksiin. Näitä tarvitaan, jotta pyytämäsi palvelut toimivat – kuten sivun lataaminen tai lomakkeen lähettäminen. Ilman niitä verkkosivumme ei toimi oikein.
Markkinointi
Näitä käytetään, jotta voimme näyttää sinulle kiinnostavampia mainoksia ja seurata, miten liikut sivuillamme tai muilla sivustoilla.
  • Hallitse vaihtoehtoja
  • Hallinnoi palveluita
  • Hallitse {vendor_count} toimittajia
  • Lue lisää näistä tarkoituksista
Näytä asetukset
  • {title}
  • {title}
  • {title}