Атаки методом password spraying увеличились в 155 раз из-за уязвимостей в MFA
Компания Huntress зафиксировала рост атак методом password spraying на 155 раз в первой половине 2026 года. В рамках одной из кампаний было зарегистрировано более 81 миллиона попыток входа всего за две недели. Основной причиной такого резкого увеличения атак стали уязвимости в старых системах аутентификации и недостатки в политиках многофакторной аутентификации (MFA), которые оставили некоторые потоки входа без защиты.
Эксперты отмечают, что злоумышленники активно используют устаревшие методы аутентификации, чтобы обойти современные меры безопасности. Это подчеркивает необходимость обновления систем и внедрения более надежных механизмов защиты для предотвращения несанкционированного доступа к учетным записям.
В последние месяцы наблюдается тенденция к увеличению числа атак на организации, которые не полностью реализовали многофакторную аутентификацию или используют устаревшие протоколы. Это создает значительные риски для безопасности данных и систем, особенно в условиях увеличения удаленной работы.
Huntress призывает компании уделять внимание обновлению своих систем аутентификации и проводить регулярные проверки на наличие уязвимостей. Специалисты рекомендуют внедрение многофакторной аутентификации как стандарт для защиты учетных записей, а также обучение сотрудников по вопросам кибербезопасности.
Важность защиты от атак методом password spraying становится все более очевидной, и организации должны адаптироваться к новым угрозам, чтобы минимизировать риски и обеспечить безопасность своих данных.