De Australische geheime dienst Australian Signals Directorate (ASD) heeft organisaties en eindgebruikers vandaag opgeroepen om hun accounts te beveiligen met multifactorauthenticatie (MFA). Uit gegevens van de ASD blijkt dat 42 procent van de incidenten die in 2024-2025 werden gemeld, het gevolg was van gecompromitteerde accounts of inloggegevens.

Volgens de ASD zijn wachtwoorden alleen niet langer voldoende om persoonlijke of zakelijke informatie te beschermen. Daarom is een extra beveiligingslaag noodzakelijk. De dienst raadt phishingbestendige MFA-methoden aan, zoals passkeys, die volgens hen de eenvoudigste manier zijn om veilig te blijven. Wanneer platforms passkeys niet ondersteunen, adviseert de ASD het gebruik van alternatieven zoals authenticator-apps.

De geheime dienst benadrukt dat het toevoegen van slechts één extra stap in het inlogproces een beveiligingsincident kan voorkomen. Het inschakelen van MFA voor e-mail, bankzaken en socialmedia-accounts wordt dan ook sterk aanbevolen. Op een aparte pagina legt de ASD uit hoe gebruikers MFA kunnen activeren.