Auth0 Credential Guard detecteert gelekte wachtwoorden sneller om hacken van accounts te voorkomen

11 februari 2022

Auth0, een product­af­de­ling van Okta, heeft vandaag de beschik­baar­heid aange­kon­digd van Creden­tial Guard, een nieuwe bevei­li­gings­functie die bedrijven helpt het hacken van accounts te voorkomen door gestolen wacht­woorden sneller te detec­teren en opnieuw in te stellen. Creden­tial Guard verbetert de bestaande detectie van gelekte wacht­woorden van Auth0 met een speciaal bevei­li­gings­team en onder­steu­ning voor meer dan 35 talen en meer dan 200 landen en regio’s om de detec­tie­tijd voor aanvallen te verkorten.

Creden­tial Guard biedt appli­ca­tie­ont­wik­ke­laars de tools om hun apps te bevei­ligen en hun gebrui­kers te beschermen tegen kwaad­wil­lende aanval­lers die zich aanmelden met gestolen inlog­ge­ge­vens. Met Auth0 Creden­tial Guard kunnen orga­ni­sa­ties auto­ma­tisch zoeken naar gestolen wacht­woorden en de gebruiker waar­schuwen, vragen om extra veri­fi­catie of de toegang blokkeren door het opnieuw instellen van het wacht­woord te forceren. Creden­tial Guard voegt nog meer zicht­baar­heid en snelheid toe met een speciaal bevei­li­gings­team dat infil­treert in criminele gemeen­schappen om zo toegang te krijgen tot gegevens die anders niet beschik­baar zijn.

Het bevei­li­gings­team van Auth0 heeft een interne test uitge­voerd op 100.000 wille­keu­rige gebrui­kers­namen en ontdekte dat de moge­lijk­heid om gelekte wacht­woorden te detec­teren (effec­ti­vi­teit van de detectie van inbreuken) met minimaal 250% toenam bij gebruik van Creden­tial Guard in verge­lij­king met alleen een auto­ma­ti­sche detectieoplossing.

Shiv Ramji, Chief Product Officer bij Auth0: “Het doel van Creden­tial Guard is om orga­ni­sa­ties te helpen bij het detec­teren van aanvallen zodra ze plaats­vinden, om het risico voor het bedrijf en de gebrui­kers te vermin­deren. Tradi­ti­o­nele webscan­ners en scrapers zijn afhan­ke­lijk van eerdere openbaar gemaakte gegevens van aanvallen, dat kan zijn maanden of zelfs jaren na het eerste lek. Met Creden­tial Guard kunnen bevei­li­gings­teams die periode verkorten en de digitale iden­ti­teiten van hun klanten wereld­wijd beter beschermen.”

Aanvallen gericht op het hacken van accounts met gestolen inlog­ge­ge­vens zijn een van de meest voor­ko­mende cyber­drei­gingen die veel geld kosten. Cyber­cri­mi­nelen richten zich op verschil­lende doelen, van gevoelige gezond­heids­zorg­ge­ge­vens tot kortings­codes van consu­menten. Uit het Data Breach Inves­ti­ga­tions Report (DBIR) van Verizon in 2021, bleek dat het bij 89% van de aanvallen bij webap­pli­ca­ties ging om misbruik van inlog­ge­ge­vens (gebruik van gestolen inlog­ge­ge­vens of ‘brute force’). Het opnieuw gebruiken van wacht­woorden op verschil­lende sites verhoogt het risico op een aanval en maakt het voor orga­ni­sa­ties moei­lijker om frau­du­leuze toegang tot gebrui­kers­ac­counts te voorkomen. Met Creden­tial Guard kunnen orga­ni­sa­ties hun apps bevei­ligen en hun gebrui­kers beschermen tijdens het aanmeld­proces door gelekte wacht­woorden te detec­teren en opnieuw in te stellen voordat ze in verkeerde handen vallen.

Creden­tial Guard is beschik­baar als een Enter­prise Add-on voor bestaande Auth0-klanten.

Pin It on Pinterest

Share This