Zum Hauptinhalt springen

Account Takeover verhindern

Der Angreifer ist als Ihr Mitarbeiter angemeldet.

Sobald Angreifer über gültige Anmeldedaten verfügen, sieht jedes Tool in Ihrem Stack einen legitimen Benutzer – Abnormal erkennt die Verhaltensabweichung, die den Angriff verrät.

0

Kombinierte Angriffe, die bei ADT über 24 Monate verhindert wurden

ADT-Kundenreferenz

<0 s

Zeit bis zur Sperrung eines kompromittierten Kontos nach Erkennung

Abnormal Platform

0 %+

Reduzierung von Account-Takeover-Angriffen bei TaylorMade

TaylorMade-Kundenreferenz

Die Herausforderung

Warum Ihr Identity-Stack eine aktive Übernahme nicht erkennen kann

Gültige Anmeldedaten umgehen MFA

AiTM-Phishing-Kits leiten den gesamten Anmeldevorgang weiter, einschließlich MFA – Ihr IdP sieht eine erfolgreiche Authentifizierung und markiert sie als gültig.

E-Mail-Regeln und Weiterleitungen werden unbemerkt eingerichtet

Angreifer richten innerhalb von Minuten nach der Kompromittierung automatische Weiterleitungsregeln ein, um E-Mails abzuschöpfen, ohne Alarme auszulösen.

Laterales Phishing von innerhalb der Organisation

Kompromittierte Konten versenden Phishing von innen, wo Nachrichten niemals das Gateway passieren und völlig normal aussehen.

Laterale Bewegung in SaaS erfolgt innerhalb von Minuten

Slack, Zoom und SharePoint teilen sich SSO – eine gestohlene Sitzung ermöglicht den Zugriff auf Ihre gesamte SaaS-Umgebung.

Manuelle Behebung erfolgt Stunden nach der Exfiltration

Bis ein SOC-Analyst die Anmeldewarnung korreliert und das Konto deaktiviert, sind die Daten bereits verschwunden.

Echter Vorfall

EinEinAngreiferAngreiferleiteteleiteteeineeineechteechteAnmeldungAnmeldungüberüberEvilProxyEvilProxyweiter,weiter,erfassteerfasstediedieMFA-Sitzung,MFA-Sitzung,richteterichteteeineeineautomatischeautomatischeWeiterleitungsregelWeiterleitungsregeleineinundundexfiltrierteexfiltrierteRechnungsanhängeRechnungsanhängejedejedePrüfungPrüfungsagtesagteautorisiert,autorisiert,dasdasVerhaltenVerhaltensagtesagtekompromittiert.kompromittiert.

Basierend auf einem echten Kundenvorfall

Die Lösung

Account Takeover beim ersten Anzeichen von Risiko erkennen

  1. Bewertet Authentifizierungs-, Geräte- und Standortsignale gegen die Verhaltensbaseline jeder Identität, um die Missbrauch gültiger Anmeldedaten zu erkennen – auch nach MFA.
  2. Korreliert Änderungen an Postfachregeln, laterales Phishing und anwendungsübergreifende Aktivitäten, um eine Übernahme in dem Moment aufzudecken, in dem das Verhalten abweicht.
  3. Beendet die gekaperte Sitzung, macht bösartige E-Mail-Regeln rückgängig und entfernt Phishing, das vom Konto gesendet wurde, in unter sechs Sekunden – keine Analystenaktion.

Über 25 % der Fortune 500 vertrauen Abnormal AI für
autonome, geschäftskritische Sicherheitsentscheidungen

CVS Health
PepsiCo
Marriott
Hasbro
Lowe's
Liberty Mutual
Hitachi Energy
Unilever
Valvoline
Nestlé
Chipotle
Bristol Myers Squibb
Xerox
Texas

FAQ

Sperren Sie Angreifer aus, bevor sie sich lateral bewegen

Bereitstellung in 60 Sekunden über API. Keine MX-Änderungen. Erkennen Sie kompromittierte Konten in Sekunden – automatische Behebung in unter sechs.