Account Takeover (ATO)
Account Takeover (ATO) is de overname van een legitiem gebruikersaccount door aanvallers. Het gaat daarbij niet alleen om gestolen wachtwoorden, maar om het misbruik van een digitale identiteit – inclusief toegang tot e-mails, cloudapplicaties, gevoelige data en interne communicatie. Juist in Microsoft 365- en SaaS-omgevingen is accountovername bijzonder kritiek, omdat een gecompromitteerd account snel het startpunt wordt voor data-exfiltratie, phishing vanuit de eigen tenant of laterale bewegingen.
Bescherming tegen account takeover omvat maatregelen voor het detecteren, onderzoeken en afweren van gecompromitteerde accounts. Moderne benaderingen kijken niet alleen naar aanmeldingen, maar ook naar cloudactiviteiten, regelwijzigingen in de mailbox, locatiewisselingen, verdachte gebruikspatronen en tekenen van data-exfiltratie. Dat is belangrijk omdat meervoudige verificatie alleen niet alle risico's uitsluit. Het doel is verdachte aanmeld-, sessie- en gedragspatronen te herkennen voordat een accountcompromittering uitgroeit tot een groot beveiligingsincident. Het afweren van accountovernames is zo een kerntoepassing van Identity Security.