Bot Detection van Auth0 verlaagt de effectiviteit van credential-stuffing-aanvallen tot 85%

20 augustus 2020

Auth0, een iden­ti­teits­plat­form voor appli­ca­tie­teams, intro­du­ceert Bot Detection. Bot Detection is een nieuwe bevei­li­gings­op­los­sing die de effec­ti­vi­teit van een creden­tial stuffing-aanval met maar liefst 85 procent verlaagt, met minimale gevolgen voor de gebrui­ker­s­er­va­ring. De oplossing is een krachtige aanvul­ling op het uitge­breide bevei­li­gings­port­folio van Auth0 en is te combi­neren met Auth0 Breached Password Detection, Brute Force Protec­tion en Multi-factor Authen­ti­ca­tion. Samen zorgen deze oplos­singen voor een uitge­breide bescher­ming tegen verschil­lende geavan­ceerde aanvallen, inclusief geau­to­ma­ti­seerde aanvallen, account­over­names, phishing-aanvallen en meer.

Creden­tial stuffing-aanvallen maken gebruik van gestolen account­ge­ge­vens (gebrui­kers­naam en wacht­woord) van een eerder datalek en krijgen zo onge­au­to­ri­seerde toegang tot gebrui­kers­ac­counts op een andere website. De toegang wordt verkregen met behulp van groot­scha­lige bot-aange­stuurde aanvallen op de aanmeld­flow en is voor veel bedrijven een groeiend probleem. Lopende Auth0-klant­ana­lyse onthulde het volgende: 

  • Auth0 ziet dagelijks een gemid­delde van 175.000 unieke IP-adressen die als verdacht worden beschouwd. 
  • Drei­gings­ac­toren kunnen maar liefst 65.000 IP-adressen gebruiken voor één aanval.
  • Tijdens een aanval kan het verkeer naar Auth0’s authen­ti­ca­tie­ser­vice voor maar liefst uit 65 procent aan creden­tial stuffing bestaan. 
  • Tijdens een creden­tial-stuffing-aanval kan het verkeer voor een bepaalde website toenemen met het 180-voudige van het gebrui­ke­lijke volume, waarbij het verkeer dat gere­la­teerd is aan de aanval zelf 90 procent van de algemene acti­vi­teit in beslag neemt. 

Bot Detection brengt vele gege­vens­bronnen samen om botge­stuurde aanvallen voor aanmel­ding te iden­ti­fi­ceren en te bestrijden. De oplossing maakt gebruik van een verza­me­ling risi­co­sig­nalen en beoor­de­laars die indi­ca­toren van verdachte acti­vi­teit iden­ti­fi­ceren. Deze meer­laagse bena­de­ring, die ook bekend staat als diep­te­ver­de­di­ging, bestaat uit meerdere bevei­li­gings­mo­ge­lijk­heden, inclusief Bot Detection, die het aantal creden­tial-stuffings-pogingen en vele andere aanvallen effectief verlagen. Bot Detection contro­leert op hoog niveau IP-adressen op niet-verdachte gebeur­te­nissen, zoals succes­volle aanmel­dingen. Ook monitort de oplossing op verdachte gebeur­te­nissen, zoals talrijke mislukte aanmeld­po­gingen bij meerdere accounts, en IP-repu­ta­tie­ge­ge­vens, die worden gebruikt om bekende drei­gings­fac­toren te iden­ti­fi­ceren. Als verdacht verkeer wordt gede­tec­teerd, is een CAPTCHA-stap nodig om een aanmeld­ver­zoek te voltooien. Dit systeem is ontworpen om het merendeel van de botaan­vallen die gericht zijn op de aanmeld­flow of regi­stra­tieflow te verlagen. Bij de imple­men­tatie onder­steunt Auth0 klanten bij het gebruik van hun Universal Login-moge­lijk­heden, met aanvul­lende onder­steu­ning voor andere erva­ringen in de komende maanden. 

image

Geau­to­ma­ti­seerde aanvallen worden met de dag geavan­ceerder en deze groot­scha­lige bots zijn ontworpen om te reageren op alle controles, om zo detectie te vermijden. Auth0 heeft ontdekt dat drei­gings­ac­toren hun aanvals­stra­te­gieën binnen vijf minuten kunnen wijzigen om een bevei­li­gings­con­trole te omzeilen. Meer dan 80 procent van de bedrijven geeft aan dat het moeilijk is om creden­tial stuffing-aanval­lente detec­teren, verhelpen of bestrijden. Dit resul­teert in een gemid­delde van meer dan 6 miljoen dollar per jaar aan schade per bedrijf en kan een grote impact hebben op IT-middelen, account­over­names en merkreputatie. 

Matias Woloski, CTO en mede­op­richter van Auth0: “De afgelopen jaren hebben we een stijging gezien in het aantal botaan­vallen. Ze worden steeds geavan­ceerder en bedrijven inves­teren daardoor steeds meer in bevei­li­ging. Doordat wij zo nauw betrokken zijn bij het aanmelden van appli­ca­ties met een dienst die meer dan 4,5 miljard aanmeld­trans­ac­ties per maand beveiligt, hebben wij een unieke voor­deel­po­sitie voor het snel iden­ti­fi­ceren en blokkeren van verdachte acti­vi­teiten voordat ze schade aanrichten. Daarom is Bot Detection zeer effectief in het voorkomen van account­over­names en verlaagt de oplossing de druk op ontwik­ke­lings- en beveiligingsteams.” 

Pin It on Pinterest

Share This