Auth0 lanceert Signals: dreigingsinformatie om klanten te beschermen tegen cyberaanvallen op identiteiten

18 maart 2020

Auth0, het iden­ti­teits­plat­form voor appbou­wers, lanceert vandaag Auth0 Signals, een verza­me­ling tools voor drei­gings­in­for­matie en moge­lijk­heden om klanten te beschermen tegen iden­ti­teits­aan­vallen. Auth0’s overname van Apility​.io, een bedrijf dat online-misbruik tegengaat, biedt een cruciale bron van IP-drei­gings­in­for­matie voor de Anomaly Detection-engine van Auth0. Deze detec­teert kwaad­wil­lend en riskant inlogver­keer om klanten te beschermen tegen geau­to­ma­ti­seerde aanvallen, zoals creden­tial stuffing en het maken van nep-accounts. Auth0 IP Signals is een gratis tool die voor iedereen beschik­baar is. Deze zal in het tweede kwartaal van 2020 volledig worden geïn­te­greerd in het centrale veri­fi­ca­tie­plat­form van Auth0.

Auth0 Signals voorziet de Anomaly Detection-engine van Auth0, die nu al aanvallen afkomstig van meer dan 50.000 unieke IP-adressen per dag afweert, van belang­rijke nieuwe bronnen van drei­gings­in­for­matie. De voort­du­rende analyse van talloze risi­co­sig­nalen, zoals IP-reputatie, gebruik van gehackte wacht­woorden en aantal mislukte veri­fi­ca­ties, beoor­deelt het risico van een trans­actie, inlog­po­ging of sessie. De collec­tieve gegevens die door Auth0 Signals worden verzameld, produ­ceren een vertrou­wens­score die het platform van Auth0 vervol­gens gebruikt om adaptieve veri­fi­catie te vragen, of intel­li­gente en dyna­mi­sche toepas­sing van controles, zoals multi­fac­tor­ve­ri­fi­catie of zwarte lijsten, op basis van risico.
 

Zoekmachine

Auth0 IP Signals is een beheerde en voort­du­rend bijge­werkte zoek­ma­chine en API voor de reputatie van IP-adressen. De database met bedrei­gingen wordt continu bijge­houden via een verschei­den­heid aan gege­vens­bronnen op het web en het deep web, waaronder Open Source Intel­li­gence (OSINT). Het biedt bevei­li­gers een uitge­breide manier om proactief frau­du­leuze IP-adressen te iden­ti­fi­ceren en de IP- en e‑mailreputatie te veri­fi­ëren. Op deze manier kunnen aanvallen door middel van creden­tial stuffing en het maken van kunst­ma­tige accounts worden tegen­ge­gaan. Dit soort aanvallen leidt tot gemiddeld meer dan zes miljoen dollar per jaar aan kosten per bedrijf. Met Auth0 IP Signals zet het bedrijf zijn geschie­denis van het gratis leveren van waar­de­volle hulp­mid­delen aan zijn trouwe ontwik­ke­laars-community voort.
 
Als centrale veri­fi­catie- en bevei­li­gings­ser­vice die elke dag meer dan 100 miljoen aanmel­dingen beveiligt voor bedrijven over de hele wereld, heeft Auth0 een unieke voor­sprong bij het obser­veren van trends, signa­leren waar deze vandaan komen, en nog belang­rijker, het iden­ti­fi­ceren en blokkeren van deze trends voordat er schade wordt aange­richt. Recente interne gegevens van Auth0 geven aan dat tot 67 procent van het data­ver­keer dat Auth0 passeert op een bepaald moment verdacht is en dat van 6 procent van de IP’s die verkeer naar Auth0 verzendt, bekend is dat ze op het web aan een zwarte lijst is toege­voegd, maar deson­danks verant­woor­de­lijk is voor 50 procent van het totale verkeer naar Auth0. Met Auth0 Signals wordt voorkomen dat dit frau­du­leuze verkeer inbreekt in accounts van gebruikers.
 

Credential stuffing

“Creden­tial stuffing, password spraying, phishing en andere kwaad­wil­lende pogingen nemen voort­du­rend toe en klanten hebben meer risi­co­sig­nalen nodig dan elk ander bedrijf kan bieden. Daarom hebben we Auth0 Signals gemaakt,” aldus Matias Woloski, CTO en mede­op­richter van Auth0. “We zijn altijd een bedrijf geweest dat is gericht op ontwik­ke­laars en we wilden de community van appli­ca­tie­ont­wer­pers van een gratis hulp­middel voorzien met toege­voegde waarde voor betere bevei­li­ging. Door drei­gings­in­for­matie en risi­co­ana­lyse in het IAM-systeem te inte­greren, vermin­deren we de kans op iden­ti­teits­aan­vallen, bieden we een naadloze ervaring en besparen onze klanten kostbare tijd en geld.”
 
Apility​.io is de eerste overname door Auth0 en versterkt de bevei­li­gings­stra­tegie van het bedrijf voor het beschermen tegen geau­to­ma­ti­seerde cyber­aan­vallen. De overname onder­streept de nadruk op best practices voor bevei­li­ging om de infor­matie van klanten veilig te houden en hun erva­ringen naadloos te laten verlopen.
 
Auth0 lanceert in de loop van 2020 meer Auth0 Signals-tools voor drei­gings­in­for­matie. Deze zijn gratis beschik­baar voor bevei­li­gers om proactief misbruik tegen te gaan en inci­denten te onderzoeken. 
 

Pin It on Pinterest

Share This