-

Auth0發表《安全身分狀況報告》,彰顯數位身分面臨的最普遍威脅

首分報告揭示了具有潛在危害的趨勢並為安全專業人士提供了緩解策略

華盛頓州貝爾維尤--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--現代身分識別平臺Auth0今天發表了首分安全報告:《安全身分狀況》(The State of Secure Identity)。這分詳盡的報告著重介紹了負責管理數位身分的安全專業人士的重大關切領域,包括呈指數級增長的憑證填充攻擊(利用竊取來的憑證自動嘗試破解大量的使用者帳戶)、詐騙性註冊以及廣泛使用被破解的憑證。

近期的頭條新聞和備受矚目的網路攻擊事件足以使現今的安全專業人士對各種嚴重威脅感到擔憂。網路犯罪活動的首要目標是存取關鍵資源、系統和個人資料,然而,能夠將攻擊風險降至最低的系統(如身分管理系統)通常卻沒有得到應有的優先考慮。在管理數位身分方面,缺乏預算、資源或關注,為威脅者提供了利用這些缺口秘密實施攻擊的絕佳機會。

在過去一年裡,透過對Auth0的全球客戶進行研究,我們發現了以下關鍵事實和資料:

  • 2021年的前90天,在其平臺上試圖登入的流量中,憑證填充占16.5%,接近3月底時達到波峰,超過了40%,所有憑證填充行為都被Auth0偵測到並阻止。
  • 旅遊休閒和零售業是受憑證填充攻擊影響最大的兩個行業。
  • 詐騙性註冊的數量因垂直產業而有所不同,但在所有嘗試註冊新帳戶的行為中,有大約15%是由機器人程式實施的。
  • 2021年的前90天,Auth0平臺每天平均偵測到26,600多個被破解的密碼,最少時也有7,300個不到,2021年2月9日的數量最多,超過了182,000個。

Auth0安全工程副總裁Duncan Godfrey表示:「由於整個產業在保護資料方面行動不力,保護客戶身分變得更加困難。密碼被破解的普遍性和自動攻擊工具的可用性使得簡單的密碼手段成為一種過時的保護措施。《安全身分狀況報告》旨在與業界分享我們獨特的身分安全見解和建議,以便任何組織的應用程式建置者和開發人員能夠採取必要步驟,改善其整體安全態勢,並為終端使用者提供更安全的服務。」

報告中詳細介紹的最普遍的威脅包括憑證填充(Auth0觀察到的最常見威脅)、詐騙性註冊、多因素身分驗證規避、使用已洩露的密碼,以及其他常見身分攻擊。完整版Auth0《安全身分狀況報告》(包括其他關鍵性發現和關於組織如何改善其身分安全狀況的建議)可以在此下載。Auth0還將於太平洋夏令時間6月24日(星期四)上午8: 00舉行線上見面會,以具體研討上述見解。

Auth0(最近被Okta收購)提供了一個現代化的身分平臺,可幫助組織滿足使用者的安全、隱私和便利性需求。請造訪Auth0身分作業系統以瞭解更多資訊。

關於Auth0

Auth0的現代身分識別方法讓組織能夠為任何使用者提供針對任何應用程式的安全存取。Auth0平臺是一個高度可自訂的身分識別作業系統,集開發團隊想要的簡易性和所需的靈活性於一體。Auth0每個月可保護數十億次的登入交易,提供安全性、隱私性和便利性,從而讓客戶能夠專注於創新。如需瞭解更多資訊,請造訪https://auth0.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Global Communications
Auth0
Jeana Tahnk
press@auth0.com

More News From Auth0

Auth0公共部門指數顯示政府難以提供值得信賴的線上公民服務

華盛頓州貝爾維--(BUSINESS WIRE)--(美國商業資訊)--Okta (NASDAQ: OKTA)旗下產品部門Auth0今天發佈其首份公共部門身份指數的調查結果。這份全球研究報告為政府科技領導人提供有關全球公共部門組織身份識別成熟度的深入見解。該報告強調集中式身份識別策略對於快速為公民提供安全和可及服務的重要性。 在過去的兩年裡,為避免新冠疫情期間服務中斷,許多公共部門組織出於迫切需求(例如為公民提供線上換發執照和線上教育)部署了數位基礎設施,如今他們正努力應付此舉對網路安全和使用者體驗所帶來的影響。從美國發佈「改善國家網路安全」的行政命令,到英國和澳洲的數位身份和單一登入(SSO)計畫,讓員工、公民和其它政府機構能夠輕鬆安全地存取所有這些應用程式,已經成為世界各地的廣泛需求。 由Auth0和Market Connections進行的2022年公共部門身份指數調查收集了美國、英國、澳洲和紐西蘭中央政府和州/地方政府機構內850名資訊科技和業務線決策制訂者對其身份識別和存取管理(IAM)策略的看法。 報告的主要發現包括: 只有五分之一的人對其目前身份認證解決方案的安全性(1...

Auth0 WebAuthn Passwordless將現代身分驗證的便捷性和安全性推向新高度

華盛頓州貝爾維尤--(BUSINESS WIRE)--(美國商業資訊)--現代身分驗證平臺Auth0今天宣布推出Auth0 WebAuthn Passwordless,這是一種便捷、安全的身分驗證功能,作為傳統密碼的替代方案,它使終端使用者可以透過生物辨識特徵(如臉部辨識或指紋)順利登入。Auth0 WebAuthn Passwordless不需要冗長且複雜的密碼,為終端使用者提供順暢的體驗,同時為企業減輕巨大的密碼管理負擔。 如今的大量應用程式和系統從未像現在這樣有過如此多的存取點,這使得組織及其終端使用者容易受到攻擊。依賴密碼作為主要身分驗證手段,以及使用者傾向於在應用程式中重複使用密碼,帶來了諸多安全、使用者體驗和成本問題。Verizon發布的《2021年資料外洩調查報告》顯示,有84%的資料外洩是由密碼外洩造成的。免密碼身分驗證能夠減少此類問題,為應用程式、設備和服務提供者提供更高的安全性和信任度;為終端使用者提供更快、更順暢的登入體驗;並且可以透過消除對密碼管理支援的需求來節省成本。 Auth0產品長Shiv Ramji表示:「儘管我們不斷指導如何建立適當的密碼,並反復提醒...

Auth0推出Auth0身分識別作業系統,提供身分識別管理的終極靈活性

華盛頓州貝爾維尤--(BUSINESS WIRE)----(美國商業資訊)--現代身分識別平臺Auth0今天宣布推出Auth0身分識別作業系統,這是一個適用於開發團隊的雲端原生自行調適平臺。Auth0身分識別作業系統採用可擴展的建置模組建立,讓組織機構更好地管理當今複雜的身分管理事務,同時優先考慮其終端使用者的安全性、隱私性和便利性。 如果要在這些優先事項之間達到完美的平衡,需要在身分識別功能中整合大量的不同服務,這會給整合本身帶來巨大的挑戰。身分識別生態系統營運商現在可以透過全譜碼(專業程式碼、低程式碼和零程式碼解決方案)的靈活性來管理這些複雜的整合需求。在建置差異化的應用程式時,可以針對不同開發團隊的需求進行自訂,從而讓他們無需再花精力關注身分識別基礎架構。很多企業都面臨聚合使用案例以及管理員工、商業合作夥伴和消費者身分之間複雜關係的挑戰,這種層級的適應性對這些企業而言具有巨大的益處。 為這種適應性提供支撐的新功能包括: Auth0 Actions:這是一個可擴展性框架,以一種高度可設定的方式在觸發器上執行無伺服器功能,以滿足每個開發人員的獨特需求。Auth0 Actions可提...
Back to Newsroom