# Čo je prevzatie účtu (ATO)?

> Prevzatie účtu (account takeover, ATO) je neoprávnená kontrola alebo efektívne použitie existujúceho digitálneho účtu niekým iným ako legitímnym držiteľom účtu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/account-takeover/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník sa môže prihlásiť ukradnutými prihlasovacími údajmi, uniesť autentifikovanú reláciu, zneužiť obnovu účtu, presvedčiť podporu k resetu prístupu alebo zmeniť autentifikačné a kontaktné údaje po získaní počiatočného predmostia.

ATO môže postihnúť osobné, zamestnanecké, administrátorské, servisné a dodávateľské účty. Dôsledky závisia od oprávnení a vzťahov účtu: útočník môže ukradnúť údaje alebo prostriedky, vydávať sa za držiteľa, schvaľovať transakcie, meniť bezpečnostné nastavenia, podvádzať kontakty alebo použiť jeden dôveryhodný účet na dosiahnutie iných systémov. Reakcia musí riešiť obnovu prístupu aj akcie vykonané cez účet.

### Kľúčové body

- **Varovné signály:** Nerozpoznané prihlásenia, zmeny profilu alebo obnovy, nové autentifikátory, nečakané správy alebo transakcie, prístup z nezvyčajnej infraštruktúry a nevysvetlená strata prístupu.
- **Prevencia:** Používať autentifikáciu odolnú voči phishingu tam, kde je praktická, chrániť procesy obnovy a help-desku, obmedziť oprávnenia, spravovať relácie a upozorňovať používateľov na citlivé zmeny.
- **Reakcia:** Zrustiť relácie a tokeny, resetovať alebo vymeniť dotknuté autentifikátory, odstrániť neoprávnené zmeny, preskúmať aktivitu, zachovať dôkazy a skontrolovať prepojené účty a aplikácie.
- **Dôležité obmedzenie:** Úspešné prihlásenie nie je dôkazom, že koná legitímny držiteľ. Niektoré prevzatia znovupoužívajú platnú reláciu alebo cestu obnovy a preto neprodukujú žiadnu udalosť zlyhaného hesla alebo MFA.

### Súvisiace pojmy

[Útok založený na identite](<https://yellowcube.eu/sk/glossary/identity-based-attack/>) · [Prihlasovacie údaje](<https://yellowcube.eu/sk/glossary/login-credentials/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR)](<https://yellowcube.eu/sk/glossary/identity-threat-detection-and-response/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [Únos relácie (session hijacking)](<https://yellowcube.eu/sk/glossary/session-hijacking/>) · [SIM swapping](<https://yellowcube.eu/sk/glossary/sim-swapping/>)

### Zdroje

[MITRE ATT&CK T1078: Valid Accounts](https://attack.mitre.org/techniques/T1078/) · [FTC: How to Recover a Hacked Email or Social Media Account](https://consumer.ftc.gov/articles/how-recover-your-hacked-email-or-social-media-account) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

