# Mi a fiókátvétel (ATO)?

> A fiókátvétel (account takeover, ATO) egy meglévő digitális fiók jogosulatlan irányítása vagy tényleges használata a legitim tulajdonostól eltérő személy által.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/account-takeover/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó ellopott hitelesítő adatokkal jelentkezhet be, eltérítheti a hitelesített munkamenetet, visszaélhet a fiók-helyreállítással, meggyőzheti az ügyfélszolgálatot a hozzáférés visszaállításáról, vagy a kezdeti hídfő megszerzése után módosíthatja a hitelesítési és elérhetőségi adatokat.

Az ATO személyes, munkavállalói, adminisztrátori, szolgáltatás- és beszállítói fiókokat is érinthet. A következmények a fiók jogosultságaitól és kapcsolataitól függenek: a támadó adatokat vagy pénzt lophat, a tulajdonosnak adhatja ki magát, tranzakciókat hagyhat jóvá, módosíthatja a biztonsági beállításokat, átverheti a kapcsolatokat, vagy egy megbízható fiókon keresztül érhet el más rendszereket. A reagálásnak a hozzáférés helyreállítását és a fiókon keresztül végrehajtott műveleteket egyaránt kezelnie kell.

### Legfontosabb pontok

- **Figyelmeztető jelek:** Fel nem ismert bejelentkezések, profil- vagy helyreállítási változások, új hitelesítők, váratlan üzenetek vagy tranzakciók, szokatlan infrastruktúrából történő hozzáférés és megmagyarázhatatlan hozzáférésvesztés.
- **Megelőzés:** Ahol praktikus, phishing-ellenálló hitelesítést kell használni, védeni kell a helyreállítási és ügyfélszolgálati folyamatokat, korlátozni kell a jogosultságot, kezelni kell a munkameneteket, és értesíteni kell a felhasználókat az érzékeny változásokról.
- **Reagálás:** Vissza kell vonni a munkameneteket és tokeneket, vissza kell állítani vagy le kell cserélni az érintett hitelesítőket, el kell távolítani a jogosulatlan változásokat, át kell tekinteni a tevékenységet, meg kell őrizni a bizonyítékokat, és ellenőrizni kell a kapcsolódó fiókokat és alkalmazásokat.
- **Fontos korlát:** A sikeres bejelentkezés nem bizonyítja, hogy a legitim tulajdonos cselekszik. Egyes átvételek érvényes munkamenetet vagy helyreállítási útvonalat használnak újra, ezért nem termelnek sikertelenjelszó- vagy MFA-eseményt.

### Kapcsolódó kifejezések

[Identitásalapú támadás](<https://yellowcube.eu/hu/glossary/identity-based-attack/>) · [Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Identitásfenyegetés-észlelés és -reagálás (ITDR)](<https://yellowcube.eu/hu/glossary/identity-threat-detection-and-response/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [Munkamenet-eltérítés](<https://yellowcube.eu/hu/glossary/session-hijacking/>) · [SIM-csere](<https://yellowcube.eu/hu/glossary/sim-swapping/>)

### Források

[MITRE ATT&CK T1078: Valid Accounts](https://attack.mitre.org/techniques/T1078/) · [FTC: How to Recover a Hacked Email or Social Media Account](https://consumer.ftc.gov/articles/how-recover-your-hacked-email-or-social-media-account) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

