In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La campagna per aggiungere una protezione agli account
Una password rubata può aprire la strada a un account online. Per aggiungere una barriera, l’Australian Signals Directorate ha lanciato a settembre 2026 la campagna “Multi-factor authentication: Switch it on”. AWS ha aderito all’invito ad attivare l’autenticazione a più fattori, cioè un controllo aggiuntivo oltre alla password, rivolto a persone, aziende e organizzazioni.
Secondo AWS, l'MFA è uno dei controlli di sicurezza più efficaci disponibili, un pilastro del modello Essential Eight dell'ASD e un componente riconosciuto dei principali framework di cybersecurity a livello globale. La campagna ribadisce un principio da tempo sostenuto dalla comunità della sicurezza: attivare l'MFA è uno dei passi più semplici e di maggiore impatto per proteggersi online.
L'enforcement MFA di AWS per gli utenti root
AWS ha ricordato il percorso che ha portato, a giugno 2025, all'enforcement completo dell'MFA per gli utenti root di tutti i tipi di account, un traguardo definito il primo del genere tra i principali provider cloud. Il percorso è stato graduale: obbligo per gli utenti root degli account di gestione AWS Organizations a maggio 2024, estensione agli account standalone a giugno 2024, introduzione della gestione centralizzata dell'accesso root a novembre 2024 e completamento con tutti gli account membri.
L'MFA previene oltre il 99% degli attacchi legati alle password ed è disponibile per tutti i clienti AWS senza costi aggiuntivi, con supporto per passkey FIDO2 e chiavi di sicurezza certificate FIDO per un'autenticazione resistente al phishing. AWS invita inoltre a estendere l'MFA anche a email, strumenti di collaborazione, sistemi di controllo versione e altri servizi che lo supportano, ricordando che un account email compromesso può essere usato per resettare le password AWS e un sistema di source control violato può esporre segreti dell'infrastruttura come codice.
Come attivare l'MFA per gli utenti IAM
Per gli utenti root l'MFA è applicato automaticamente da AWS. Per estendere la stessa protezione agli utenti IAM, le identità usate quotidianamente da team e applicazioni, è possibile configurarla singolarmente tramite la console di gestione AWS per IAM. AWS rimanda alle proprie best practice di sicurezza in IAM e alla documentazione su passkey e chiavi di sicurezza FIDO2 per l'autenticazione resistente al phishing.



