Segurança · 20 de setembro de 2026

Também publicado em English

Thales promove MFA resistente a phishing após vazamento de dados

photo of outer space
NASA / Unsplash

A Thales anunciou a implementação de autenticação multifatorial (MFA) resistente a phishing em resposta a um grande vazamento de dados que afetou uma entidade governamental. O incidente gerou a exposição de mais de 200 milhões de combinações de nomes de usuário e senhas, destacando a necessidade urgente de melhorias na segurança cibernética tanto no setor público quanto no privado.

A MFA é considerada uma importante medida de segurança, pois oferece uma camada adicional de verificação além da senha. No entanto, não todas as soluções de MFA são igualmente eficazes contra ataques de phishing. A Thales introduziu a solução FIDO Security Key, que utiliza a criptografia de chave pública para eliminar a necessidade de senhas tradicionais e, assim, reduzir o risco de compromissos de segurança.

O padrão FIDO2 permite que os usuários autentiquem sua identidade usando biometria ou um código PIN, em vez de depender de senhas que podem ser facilmente comprometidas. Isso ajuda a proteger os dados dos usuários e a prevenir acessos não autorizados. A Thales também oferece Passkeys, que são credenciais que não necessitam de senhas, proporcionando uma experiência de login mais segura e conveniente.

Além disso, a Thales enfatiza que a transição para a autenticação sem senha não exige que as organizações abandonem seus sistemas existentes imediatamente. A empresa sugere uma abordagem gradativa, começando pela identificação de usuários de alto risco e sistemas críticos, para implementar MFA resistente a phishing de forma eficaz.

As iniciativas da Thales para promover a MFA resistente a phishing visam não apenas proteger dados sensíveis, mas também garantir que as organizações estejam preparadas para enfrentar as crescentes ameaças cibernéticas. Com mais de 30 anos de experiência em segurança cibernética, a Thales é reconhecida por sua liderança em soluções de autenticação sem senha e segurança de identidade.