OKTA: Kimlik bilgisi doldurma tüm giriş girişimlerinin% 34'ünü oluşturuyor

3 yıl önce

Kimlik bilgisi doldurma saldırıları, 2022'nin ilk çeyreğinde trafiğin bazı ülkelerdeki normal kullanıcıların meşru giriş girişimlerini aştığı o kadar yaygın hale geldi.

Bu tür bir saldırı, birden çok sitede aynı kimlik bilgisi çiftlerini (giriş adı ve şifre) kullanmanın kötü uygulaması olan “şifre geri dönüşümünden” yararlanır.

Kimlik bilgisi bir siteden sızdırıldıktan veya kabarık bir şekilde zorlandıktan sonra, tehdit aktörleri, kullanıcıların hesaplarına erişmek için diğer sitelerde aynı sızdırılmış kimlik bilgilerini kullanmaya çalışan bir kimlik bilgisi doldurma saldırısı gerçekleştirir.

FBI'ın son zamanlarda uyarıldığı gibi, bu saldırılar, hazır bir toplu sızdırılmış kimlik bilgileri listeleri ve siber suçlulara sunulan otomatik araçlar sayesinde birçok siteye karşı çiftleri test etmelerini sağlayan hacim olarak büyüyor.

Okta, kimlik ve erişim yönetim firması 2022'nin ilk 90 gününde platformunda 10 milyardan fazla kimlik bilgisi doldurma etkinliği kaydettiği için durumun 2022'de kötüleştiğini bildirdi.

Bu sayı, genel kimlik doğrulama trafiğinin yaklaşık% 34'ünü temsil eder, bu da tüm denemelerin üçte birinin kötü niyetli ve hileli olduğu anlamına gelir.

Coğrafi bir perspektiften incelendiğinde, en kötü durumlar Güney Doğu Asya ve Amerika Birleşik Devletleri'dir.

Bu saldırıların çoğu, kısa sürede çok sayıda kimlik bilgisini deneyen bir “patlama” yaklaşımını izlediğinden, etkilenen platformlar on kata kadar ani yük artışlarını sürdürüyor.

OKTA’nın raporunda bir örnek, Ocak 2022'de sona eren neredeyse iki ay süren bir saldırıdır.

Yük diyagramı, bu saldırıların çevrimiçi platformlar için ne kadar yıkıcı olabileceğinin, kimlik yönetimi altyapılarına önemli bir yük getirmenin, gecikmeye neden olan ve normal kullanıcılar için deneyimi düşürmenin karakteristiğidir.

En endüstrilerin en çok hedeflendiği açısından, Okta çoğu girişimin perakende/e -ticarete karşı olduğunu bildiriyor. Eğitim, enerji, finansal hizmetler ve yazılım/SaaS'a karşı önemli saldırı hacimleri de kaydedildi.

Bir e-ticaret platformuna karşı kimlik bilgisi doldurma saldırısının yeni bir örneği, North Face müşterilerine karşı, markanın çevrimiçi mağazasında yaklaşık 200.000 hesaptan ödün vermesidir.

Kimlik bilgisi doldurma saldırılarına karşı korunmak, esas olarak parmak izi kontrollerini kullanması, proaktif kimlik bilgisi kontrolü yapması, proxy keşif sistemlerini kullanması ve şüpheli hesaplarda “gölge banmak” uygulaması gereken çevrimiçi platformların sorumluluğudur.

Kullanıcıların bakış açısından, çok faktörlü kimlik doğrulama kullanmak ve tüm çevrimiçi hesaplarınız için benzersiz, güçlü şifreler ayarlamak, bu türlerin çoğu tehdidine karşı yeterli koruma sağlar.

Bununla birlikte, son MFA yorgunluk saldırıları tarafından görüldüğü gibi, tehdit aktörleri sosyal mühendislik yoluyla MFA'yı atlamanın yollarını buldular. Bu nedenle, kuruluşların MFA'yı sayı eşleştirme ve kimlik doğrulama girişimi eşikleriyle düzgün bir şekilde güvence altına almaları önemlidir.

Kimlik bilgisi doldurma saldırısında hacklenen 200.000 North Face hesabı

Twilio Hackers, Masif Okta Kimlik Avı Saldırısında 130'dan fazla orgs'a çarptı

LinkedIn Akıllı Bağlantılar Kaçan E -posta Yeşhası Saldırılarında İstismar

2K Games, Hacked Yardım Masası Hedefli Oyuncuları Kötü Yazılımlı Diyor

Hackerlar Wintermute Crypto Market Maker'dan 162 milyon dolar çalıyor

Kaynak: Bleeping Computer

More Posts