Relatório The State of Secure Identity 2023

Conheça os atuais padrões de ataque mais comuns e as tendências amplas que estão determinando o cenário de ameaça do futuro.

Promova o crescimento da sua empresa. Proteja-se contra agentes mal-intencionados.

Com a IA transformando o cenário de ameaças, proteger a identidade do cliente nunca foi tão desafiador. Como continuar interagindo com seus clientes com o mínimo de atrito e, ao mesmo tempo, se manter à frente de ataques cada vez mais sofisticados?

Confira o que descobrimos:

O primeiro alvo das ameaças? A identidade do cliente.

A caixa de login é a recepcionista e guardiã dos seus aplicativos e serviços voltados para o cliente, o que a torna um alvo para os invasores.

 

Os agentes mal-intencionados estão desenvolvendo métodos cada vez mais sofisticados, se concentrando cada vez mais em ultrapassar a primeira linha de defesa das empresas.

Inscrições fraudulentas estão interferindo no acesso de clientes reais aos seus produtos, serviços ou incentivos, além de criarem oportunidades para ataques de roubo de conta (ATO) e fraudes de identidade sintética.

“Como os cibercriminosos utilizam a IA para superar a caixa de login, precisamos de defesas sofisticadas, baseadas em IA e em camadas para protegê-la.”

 

Shiven Ramji 
Presidente, Customer Identity Cloud, OKTA

A fraude começa antes da caixa de login

Os agentes mal-intencionados estão explorando os incentivos monetários que você espera que aumentem sua base de clientes.

 

1 em cada 7 


inscrições de contas são fraudulentas.

Os criminosos têm como alvo os mais valiosos — ou os mais vulneráveis

Especialmente nos setores de varejo/comércio eletrônico, mídia e serviços financeiros, os criminosos estão desenvolvendo listas de credenciais válidas de alta qualidade, executando ataques maiores e, em seguida, vendendo dados de clientes na dark web.

Empresas com defesas menos sofisticadas têm maior probabilidade de serem alvo de tentativas mais elaboradas de bypass de MFA.

Quanto mais resiliente você for, menor a probabilidade de sofrer um ataque

A detecção de bots baseada em IA mostrou que é capaz de filtrar quase 80% dos bots direcionados a sistemas de autenticação. Para algumas organizações maiores, as tentativas de preenchimento de credenciais e o tráfego de bots diminuíram em 90%.

 

Com o Breached Password Detection, o tráfego de preenchimento de credenciais caiu em mais de 90% para alguns clientes.

O que vem por aí para a identidade moderna?