Account Takeover (ATO)

Account Takeover е неоторизирано поемане на контрол над реален потребителски или service account.

Какво е

Account Takeover е неоторизирано поемане на контрол над реален потребителски или service account. Това е outcome, а не една конкретна техника.

Как работи

ATO може да започне от phishing, credential stuffing, stealer logs, password spraying, SIM swap, OAuth consent, session token theft, help-desk social engineering или exploitation на authentication flaw. След login attacker-ът често променя recovery methods, регистрира нов MFA factor, създава forwarding rules или използва акаунта за lateral attacks.

Как да се предотврати

Phishing-resistant MFA, password manager/passkeys, breached-password screening, sign-in risk analytics, session/token protection, secure account recovery, alerts за new device/MFA method и rapid session revocation. Изградете recovery process, който не е по-слаб от нормалната login защита.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Не предотвратяват, но откриват или ограничават щетите

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover